Документация

Бърз старт

TrueSift разделя видимата проверка в браузъра от авторитетното решение на сървъра. Така манипулиран frontend не може сам да разреши защитено действие чрез подаден от него статус.

Основен поток

text
Браузър / формуляр
→ заявява challenge
→ извършва браузърна верификация
→ получава краткоживеещ verificationToken
→ изпраща защитената бизнес заявка
→ токенът се проверява на сървъра спрямо очаквания контекст
→ действието се изпълнява само при валиден proof

Site Key и Secret Key

Site Key идентифицира TrueSift интеграцията. Secret Key принадлежи единствено на сървъра и не трябва да се предоставя в browser конфигурация, HTML или клиентски JavaScript.

Резултат от браузъра

Компонентът в браузъра показва състоянието на взаимодействието и връща verificationToken. Стойности като allowed, decision, score, status, action, path или origin, изпратени от браузъра, не са доверено разрешение.

Сървърен proof

Защитеният server route проверява токена спрямо очаквания контекст. Вход, регистрация, изпращане на формуляр, checkout или друго бизнес действие се изпълнява едва след като сървърната проверка го разреши.

Следващи стъпки