Документация

TrueSift Next.js SDK

Официалният пакет @truesift/next интегрира TrueSift в приложения с Next.js App Router. Текущата SDK версия, използвана от TrueSift, е 0.3.0.

Инсталация

bash
pnpm add @truesift/next

Архитектура

Интеграцията е разделена на три ясно разграничени части:

  1. Браузър: TrueSiftCheck извършва видимата проверка и връща краткоживеещ verification token.
  2. Локални challenge и verify routes: Secret Key остава на сървъра и не се предоставя на браузъра.
  3. Защитен business route: приема токена като клиентски вход, но сам определя action, path и origin и изпълнява защитеното действие едва след успешна сървърна proof проверка.

Граница на доверие

Визуален резултат в браузъра или клиентски подадено allow не е proof. Защитеният route трябва да валидира токена на сървъра спрямо очаквания контекст.

Допълнителна информация

Интерактивното представяне на SDK и примерът за пакета са на страницата на TrueSift SDK. Пакетът е публикуван и в npm.