TrueSift Next.js SDK
Официалният пакет @truesift/next интегрира TrueSift в приложения с Next.js App Router. Текущата SDK версия, използвана от TrueSift, е 0.3.0.
Инсталация
bash
pnpm add @truesift/nextАрхитектура
Интеграцията е разделена на три ясно разграничени части:
- Браузър:
TrueSiftCheckизвършва видимата проверка и връща краткоживеещ verification token. - Локални challenge и verify routes: Secret Key остава на сървъра и не се предоставя на браузъра.
- Защитен business route: приема токена като клиентски вход, но сам определя action, path и origin и изпълнява защитеното действие едва след успешна сървърна proof проверка.
Граница на доверие
Визуален резултат в браузъра или клиентски подадено allow не е proof. Защитеният route трябва да валидира токена на сървъра спрямо очаквания контекст.
Допълнителна информация
Интерактивното представяне на SDK и примерът за пакета са на страницата на TrueSift SDK. Пакетът е публикуван и в npm.