Risikostufen
Jeder verify()-Aufruf gibt eine riskLevel-Stufe und einen allowed-Boolean zurück. Diese sind unabhängig voneinander: Eine Transaktion kann allowed: true bei riskLevel: high sein.
Stufen
lowTransaktion erscheint sicher. Keine Signale markiert.
mediumEinige Signale markiert. Zusätzliche Verifizierung in Betracht ziehen.
highStarke Betrugssignale erkannt. Kann je nach Szenariokonfiguration dennoch erlaubt werden.
blockedTransaktion durch Backend-Richtlinie blockiert. Ausschließlich SDK-Wert, immer allowed: false.
unknownRisiko konnte nicht bestimmt werden. SDK- oder Backend-Fehler. Ausschließlich SDK-Wert, immer allowed: false.
risk_level und allowed werden vom Backend unabhängig voneinander ausgewertet. Die Risikostufe spiegelt die Bewertung der Betrugssignale wider, während die allowed-Entscheidung auf der Szenariokonfiguration Ihrer Organisation beruht. Eine Transaktion mit Risiko high kann allowed: true sein, wenn kein Ablehnungsszenario ausgelöst wird.
blocked und unknown sind ausschließlich SDK-Werte, die Fehlerzustände anzeigen. Wenn riskLevel einen dieser Werte hat, ist allowed false und das errors-Array enthält Details. Das Backend gibt nur low, medium oder high zurück.
Entscheidungsfluss
verify() gibt result zurück
Transaktion akzeptiert. Die Risikostufe sagt Ihnen, wie viel Reibung Sie anwenden sollten:
- low: normal fortfahren
- medium: mit Vorsicht fortfahren, eine Step-up-Verifizierung in Betracht ziehen
- high: akzeptiert, aber zur Überprüfung markiert, Reibung hinzufügen oder überwachen
Transaktion abgelehnt. Prüfen Sie result.errors für Details:
- high: Ablehnungsszenario ausgelöst
- blocked: Blockierung durch Backend-Richtlinie (Blacklist, Jurisdiktion)
- unknown: SDK-/Netzwerkfehler