Guardian Web
@surtai/guardian-web executa o fluxo collect() de inteligência de dispositivos do Guardian em qualquer
navegador moderno. Ele coleta sinais do dispositivo, criptografa-os localmente e retorna um payload opaco
que seu backend encaminha ao endpoint evaluate da Surt. Não há nenhuma chave de API no
navegador e, a menos que você opte pela busca de IP público, nenhuma chamada de rede.
Web é intencionalmente enxuto e apenas collect - não há verify() nem initialize().
A associação ao cliente, os metadados da transação e as decisões de risco acontecem todos no lado do servidor. Para os
SDKs nativos (iOS / Android / React Native), veja Guardian native.
Comece por aqui
- Pacote NPM - instalação,
collect(), opções, o fluxo de avaliação do backend, erros e exemplos de frameworks. - Migrando v0.4 → v0.5 - o que mudou na v0.5.0 (reconhecimento automático de dispositivos + relatório da versão do SDK) e a etapa opcional de backend.
O contrato de backend compartilhado
A requisição/resposta evaluate, os valores de transaction_type, as opções de config, os códigos de erro e
o modelo de autenticação JWT/preflight são idênticos em todos os SDKs do Guardian. Essas referências
ficam em Guardian native e se aplicam literalmente ao web: