Docs · Mise en place
Guide intégrateur
Mise en place
Du zip à la prod : Ready vs Connect, variables, wire, preuve d’âge, checklist Go-Live.
Ready vs Connect
| Offre | Quand | Livrable |
|---|---|---|
| Shield Ready | Stack standard Node/PHP/Java | Zip + install + wire/mount + certify → CERTIFIED |
| Shield Connect | Schéma / framework incompatible | Adaptateur sur mesure (devis) |
Variables d’environnement
AGE_SHIELD_API_KEY=… AGE_SHIELD_ORIGIN=https://solcia-ageshield.fr AGE_SHIELD_RETURN_URL=https://mon-site.fr/accueil
API_KEY— serveur uniquement (jamais dans le front)ORIGIN— usine Age ShieldRETURN_URL— retour post-vérif (allowlistée)
Wire / mount
require('./ageshield/wire')(app); // après express.json()
// options utiles :
// mount(app, { register: true }) // pages finish hébergées
// mount(app, { visibility: false }) // couper isolation
CSA (moderate seul) : contenu filtré, pas de parcours âge. CME/CMA/CEN : brancher signup locale → verify_url.
Après vérif d’âge
- Persister
ageCategory/ tier (JWT ou BDD) - Annoter auteurs du feed (
authorTier) si isolation - Si
dm.family_only: branchercheckDmAccess
Go-Live (6 critères)
- Clé + ORIGIN dans l’env
- wire / mount / Filter branché
- User auth porte
ageCategorysi pack âge - Feed annoté tier si applicable
- DM family_only branché si capacité
- Signup → verify_url Age Shield (jamais routes Solcia perso)
Ne jamais exposer la clé au navigateur. Ne jamais vendre / livrer une clé CSP.