Pular para o conteúdo principal
Versão: Guardian Web v0.5.0

Guardian Web

@surtai/guardian-web executa o fluxo collect() de inteligência de dispositivos do Guardian em qualquer navegador moderno. Ele coleta sinais do dispositivo, criptografa-os localmente e retorna um payload opaco que seu backend encaminha ao endpoint evaluate da Surt. Não há nenhuma chave de API no navegador e, a menos que você opte pela busca de IP público, nenhuma chamada de rede.

Web é intencionalmente enxuto e apenas collect - não há verify() nem initialize(). A associação ao cliente, os metadados da transação e as decisões de risco acontecem todos no lado do servidor. Para os SDKs nativos (iOS / Android / React Native), veja Guardian native.

Comece por aqui​

  • Pacote NPM - instalação, collect(), opções, o fluxo de avaliação do backend, erros e exemplos de frameworks.
  • Migrando v0.4 → v0.5 - o que mudou na v0.5.0 (reconhecimento automático de dispositivos + relatório da versão do SDK) e a etapa opcional de backend.

O contrato de backend compartilhado​

A requisição/resposta evaluate, os valores de transaction_type, as opções de config, os códigos de erro e o modelo de autenticação JWT/preflight são idênticos em todos os SDKs do Guardian. Essas referências ficam em Guardian native e se aplicam literalmente ao web: