Votre application.
Votre protection.

YouMayPass prend la décision anti-abus à distance. Connect l’applique avant vos ressources et vos actions. Votre application conserve son authentification, ses droits et ses transactions.

Démarrer

Express 5.2.1 ou Fastify 5.12.5, projet ESM, Node 22.22.2 et npm 10.9.7. Ce parcours s’effectue sur une origine publique HTTPS de test, avec un compte YouMayPass déjà associé.

Depuis le projet client, lancez cette commande officielle. Le bootstrap vérifie l’intégrité de l’installateur et la signature des métadonnées.

node --input-type=module -e "const fs0=await import('node:fs/promises');await fs0.mkdir('.securibot',{recursive:true,mode:448});try{await fs0.writeFile('.securibot/parcours.json',JSON.stringify({debut:Date.now(),prerequis:'Compte YouMayPass déjà disponible'}),{flag:'wx',mode:384});}catch(e){if(e.code!=='EEXIST')throw e;}const r=await fetch('https://api.youmaypass.com/releases/youmaypass-cloture-20261008-candidate9/bootstrap.mjs',{redirect:'error'});if(!r.ok)throw Error('Bootstrap indisponible'); const b=new Uint8Array(await r.arrayBuffer());const c=await import('node:crypto');if(c.createHash('sha256').update(b).digest('hex')!==\"db63d8337bd61c74bca71b641d6f28040a680d736d7bab8e142a0c10a318e850\")throw Error('Bootstrap modifié');const fs=await import('node:fs/promises');await fs.writeFile('youmaypass-bootstrap.mjs',b,{flag:'wx'});await import('./youmaypass-bootstrap.mjs');"

Choisissez « Protéger mon application » ou « Protéger un POST existant ». Relisez les changements proposés, confirmez une cible de test sans effet risqué, puis appliquez le raccord.

Déployer et vérifier

Déployez avec votre processus habituel et les variables serveur préparées par l’assistant. La clé reste sur votre serveur. Ouvrez ensuite le diagnostic dans votre navigateur.

node .securibot/youmaypass.mjs setup --resume
node .securibot/youmaypass.mjs verify --url https://votre-origine-de-test.example
node .securibot/youmaypass.mjs status --json

Ajouter du contexte

Le contrat HTTP n’impose aucun identifiant d’opération métier. Désignez explicitement votre fonction d’identité serveur, ou choisissez l’anonymat. Les décisions d’action restent distinctes des droits métier.

Garanties avancées

Choisissez le contrat durable lorsque l’autorisation doit être liée à une opération stable et une commande validée. Votre application conserve les obligations transactionnelles de ce contrat.

Reprendre et migrer

Les reçus portent sur les méthodes, routes, révisions et requêtes observées. Une modification appelle une nouvelle vérification. Un retour arrière local doit être redéployé ; il ne révoque pas automatiquement vos clés.

node .securibot/youmaypass.mjs rollback

contact@youmaypass.com