AccessVerdict

NODE.JS / TYPESCRIPT

Authorize from any trusted Node backend.

Any backend that can make an HTTPS request can evaluate AccessVerdict policies.

01

Call AccessVerdict from your backend

Keep the project API key in a server environment variable. Client applications should never receive the credential.

02

Use the REST API

const response = await fetch("https://accessverdict.dev/api/v1/verify", {
  method: "POST",
  headers: {
    Authorization: `Bearer ${process.env.ACCESSVERDICT_API_KEY}`,
    "Content-Type": "application/json",
  },
  body: JSON.stringify({
    policyId: process.env.ACCESSVERDICT_POLICY_ID,
    wallet,
  }),
});
const result = await response.json();
03

Use the server SDK

import { createAccessVerdictClient } from "@accessverdict/sdk";
const accessVerdict = createAccessVerdictClient({
  apiKey: process.env.ACCESSVERDICT_API_KEY!,
});
04

Three decision states

allowed and denied are conclusive policy results. error means verification could not produce a trustworthy decision.

05

Never expose the project key

Do not put AccessVerdict project keys in browser JavaScript, client-side environment variables, extension bundles or logs.

Open Quickstart