反欺诈使用手册_7页_1mb
报告摘要
反欺诈服务使用手册总结
核心内容
反欺诈服务提供三项主要功能:风险识别服务、风险拦截服务(滑动验证)和风险用户查询服务。这些服务旨在帮助平台识别和处理不同风险等级的用户请求,以提升安全性和用户体验。
风险识别服务
主要观点
- 风险识别服务用于对平台请求进行风险评估,返回结果为可信、可疑或风险。
- 服务结果可作为业务决策的一个因子,或直接用于处置(如拦截、权限调低)。
- 该服务目前处于公测阶段,暂不对外售卖。
关键信息
- 接入步骤:
- 登录反欺诈控制台,选择“服务管理”。
- 选择“风险识别服务”,填写使用场景、高峰期日PV及风险描述。
- 完成创建服务后,进行系统集成测试和发布。
- 调用方式:由客户服务端调用风险识别服务API,传入用户请求信息,获取风险评估结果。
- 风险结果处理:
- 可信:直接进入业务流程。
- 可疑:进一步验证或打标记观察。
- 风险:直接拦截或调低权限。
风险拦截服务(滑动验证)
主要观点
- 风险拦截服务用于事中风险拦截,通过生物特征判断用户是否为真人。
- 替代传统验证方式,提升风险处理能力。
- 服务流程由前端JS/SDK自动完成,平台无需处理。
关键信息
- 提交行为数据:
- 浏览器信息、操作系统、屏幕尺寸
- 鼠标点击与移动、键盘敲击、滑动轨迹
- URL、是否安装Flash
- 返回结果:
- 可信用户:滑动通过,颁发签名串
- 可疑用户:滑动后出现验证码,通过后颁发签名串
- 风险用户:滑动后直接拦截
- 接入步骤:
- 登录反欺诈控制台,选择“服务管理”。
- 选择“风险拦截服务”,填写使用场景、高峰期日PV及风险描述。
- 完成创建服务后,进行系统集成测试和发布。
风险用户查询服务
主要观点
- 风险用户查询服务用于查询用户风险状态,支持IP、手机、邮箱、账号等信息的输入。
- 服务结果可用于业务决策或直接处置。
关键信息
- 接入步骤:
- 登录反欺诈控制台,选择“服务管理”。
- 选择“风险用户查询服务”,填写使用场景、高峰期日PV及风险描述。
- 完成创建服务后,进行系统集成测试和发布。
- 调用方式:由客户服务端调用该服务API,传入用户基本信息,获取风险结果。
通用接入流程
- 创建服务:通过反欺诈控制台创建对应服务,填写必要参数。
- 系统集成测试:查看并按照系统集成代码进行操作,确保功能正常。
- 服务发布:确认集成调试通过后发布服务。
SDK与参数配置
- SDK下载:支持Python、Java、PHP等语言版本。
- 参数配置:
afs_appkey:应用标识,不可更改。afs_accesskey:需创建阿里云AccessKey,建议使用RAM子账号以提高安全性。
- 代码示例:需在平台端开发处理类,并填入AccessKey和Secret,处理API调用结果。
安全提示
- 云账号AccessKey拥有所有API权限,建议遵循阿里云安全最佳实践,使用RAM子账号进行API访问和运维。
- 确保对服务端错误进行兼容处理,以保障系统稳定性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载