Dokumentation

TrueSift Next.js SDK

Das offizielle Paket @truesift/next integriert TrueSift in Next.js App-Router-Anwendungen. Die aktuell von TrueSift verwendete SDK-Version ist 0.3.0.

Installation

bash
pnpm add @truesift/next

Architektur

Die Integration besteht aus drei klar getrennten Bereichen:

  1. Browser: TrueSiftCheck führt die sichtbare Prüfung aus und liefert einen kurzlebigen Verifikationstoken.
  2. Lokale Challenge- und Verify-Routen: Der Secret Key bleibt serverseitig und wird nicht an den Browser ausgeliefert.
  3. Geschützte Business-Route: Sie akzeptiert den Token als Client-Eingabe, definiert Action, Path und Origin jedoch selbst und führt die eigentliche Aktion erst nach erfolgreicher serverseitiger Proof-Prüfung aus.

Sicherheitsgrenze

Eine Browser-Anzeige oder ein clientseitig gemeldetes allow ist kein Proof. Die geschützte Route muss den Token serverseitig gegen den erwarteten Kontext validieren.

Weitere Informationen

Die aktuelle interaktive SDK-Darstellung und das Paketbeispiel finden Sie auf der TrueSift SDK-Seite. Das Paket ist außerdem auf npm veröffentlicht.