Passa al contenuto principale
In questa pagina

Le decisioni di frode e i risultati di pagamento sono indipendenti. Una decisione di frode accettata non dimostra che un pagamento è stato autorizzato, catturato o risolto; una decisione di frode rifiutata non dimostra che i fondi precedentemente riservati o raccolti sono stati invertiti.

Leggi ogni valore dal suo campo reale:

CampoOggettoValori pubblici
fraud.statusNel complesso, lo stato del processo di frode. In un carico di pagamento con un ordine: order.fraud.status.pending, in_review, accepted, rejected
fraud.analysis.statusStato riportato per l'analisi del fornitore selezionato.automatic_decision, manual_review, pending_analysis, denied, accepted
fraud.analysis.fraud_decisionDecisione di rischio normalizzata utilizzata per politica e routing.high_risk, medium_risk, low_risk, pending_risk, manual_review, manual_denied, manual_approved
payment.data.statusDurata del pagamento finanziario.Consulta Flusso e stati di pagamento.

Non combinare questi campi in un enum, anche quando due campi contengono parole simili.

Processo di frode globale#

Questo diagramma si applica solo a fraud.status. I nodi arrotondati completano la decisione di frode, non il ciclo di vita di pagamento.

Diagramma di flusso
Immediate acceptanceImmediate rejectionManual or asynchronousreviewApprovedRejected1pendingEvaluation started2in_reviewMore analysis required3acceptedDECISION COMPLETE4rejectedDECISION COMPLETE5acceptedDECISION COMPLETE6rejectedDECISION COMPLETE
Revisione o in sospesoRisultatoEccezione o arresto
fraud.statusSignificatoMovimentazione di merci
pendingLa screening delle frodi non ha prodotto un risultato complessivo.Mantenere la politica di revisione configurata attiva e valutare lo stato di pagamento separatamente.
in_reviewÈ richiesta un'ulteriore revisione o un'analisi asincrona.Attendere una decisione completa di frode. Non adempiere solo perché il pagamento avanzato.
acceptedIl processo di frode generale ha accettato la transazione.Continuare secondo la politica, quindi controllare lo stato di pagamento effettivo.
rejectedIl processo di frode generale ha respinto la transazione.Applicare il criterio di declino o di inversione configurato, quindi verificare qualsiasi rimborso richiesto o vuoto dallo stato di pagamento.

Analisi del fornitore#

fraud.analysis.status descrive come il fornitore antifrode selezionato prodotto o sta producendo la sua analisi. L'API non definisce una sequenza di transizione universale su tutti i fornitori, quindi tratta questi come risultati di analisi del fornitore - non come una seconda macchina di stato di pagamento.

Diagramma di flusso
Still runningAutomated policyReview requiredAcceptance resultDenial result1Provider analysis2pending_analysisWaiting3automatic_decisionAutomated result4manual_reviewHuman review5acceptedProvider accepted6deniedProvider denied
Provider o processoreRevisione o in sospesoRisultatoEccezione o arresto

automatic_decision dice come l'analisi è stata prodotta; non è di per sé un'approvazione. Leggi fraud.analysis.fraud_decision, livello di rischio, punteggio e dettagli insieme. I campi di risposta specifici del fornitore possono contenere valori diagnostici aggiuntivi e non devono sostituire i campi pubblici normalizzati.

Flussi di pre-autorizzazione e post-autorizzazione#

La screening delle frodi può essere eseguita prima o dopo l'operazione del processore secondo la rotta configurata.

Diagramma di sequenza
1Merchant backend2DEUNA3Anti-fraud provider4Payment providerCreate paymentPre-authorization evaluation whenconfiguredFraud decisionPurchase or authorization when policyallowsPayment resultPost-authorization evaluation whenconfiguredFraud decisionFraud fields + payment status
Commerciante o clienteDEUNAProvider o processore

In un rifiuto post-autorizzazione, un'autorizzazione o un pagamento raccolto può già esistere. Seguire la politica configurata e confermare l'effettivo payment.data.status; non presumiamo che la risposta alle frodi abbia completato un vuoto o un rimborso.

La selezione dei provider di frode, la tempistica pre/post-autorizzazione, la revisione manuale e il comportamento inversale risultante dipendono dalla configurazione del commerciante e del processore. Chiedi al tuo DEUNA TAM di confermare e abilitare il comportamento richiesto.

Maniglia aggiornamenti in sicurezza#

  1. Store fraud.status, fraud.analysis.status, fraud.analysis.fraud_decisione payment.data.status separately.
  2. Tenere l'adempimento bloccato mentre la politica di frode applicabile è in sospeso o in revisione.
  3. Tratta l'accettazione delle frodi come permesso per continuare il flusso configurato, non come conferma finanziaria.
  4. Dopo il rifiuto di frode, ispezionare la cronologia dei pagamenti e attendere per qualsiasi richiesta voided o refunded result.
  5. Processa i webhooks ripetuti idempotently e conserva i riferimenti dei fornitori per la riconciliazione.
  6. Conservare i valori sconosciuti e riconciliarli; non mappare mai un valore di frode sconosciuto al successo di pagamento.

Consulta Flusso e stati di pagamento per le transizioni finanziarie e Webhook DEUNA per la configurazione della notifica.