Níveis de Risco
Cada chamada verify() retorna um riskLevel e um booleano allowed. Eles são independentes: uma transação pode ter allowed: true com riskLevel: high.
Níveis
lowA transação parece segura. Nenhum sinal sinalizado.
mediumAlguns sinais sinalizados. Considere verificação adicional.
highSinais fortes de fraude detectados. Ainda pode ser permitida dependendo da configuração de cenários.
blockedTransação bloqueada pela política do backend. Valor exclusivo do SDK, sempre allowed: false.
unknownO risco não pôde ser determinado. Falha do SDK ou do backend. Valor exclusivo do SDK, sempre allowed: false.
risk_level e allowed são avaliados independentemente pelo backend. O nível de risco reflete a avaliação dos sinais de fraude, enquanto a decisão de allowed é baseada na configuração de cenários da sua organização. Uma transação de risco high pode ter allowed: true se nenhum cenário de rejeição for acionado.
blocked e unknown são valores exclusivos do SDK que indicam condições de erro. Quando riskLevel for um desses, allowed será false e o array errors conterá detalhes. O backend retorna apenas low, medium ou high.
Fluxo de Decisão
verify() retorna result
Transação aceita. O nível de risco indica quanto atrito aplicar:
- low: prossiga normalmente
- medium: prossiga com cautela, considere uma verificação adicional
- high: aceita, mas sinalizada para revisão, adicione atrito ou monitore
Transação rejeitada. Verifique result.errors para detalhes:
- high: cenário de rejeição acionado
- blocked: bloqueio por política do backend (lista de bloqueio, jurisdição)
- unknown: erro do SDK/rede