Pular para as operações

Prevenção à fraude

Fingerprint em um fluxo de decisão.

2 Fingerprint operations a decision flow can call directly, with the credentials your own contract issued. The response is data the rest of the flow reads, branches on, and keeps in the trace.

Categoria
Prevenção à fraude
Tipo
Integração
Autenticação
Chave de API
Ambiente de teste
Somente host de produção

Quem são

Identificação de dispositivo que sobrevive à limpeza de cookies.

A Fingerprint identifica o dispositivo por trás de uma requisição — o mesmo navegador ou app voltando com outra conta, cookie novo ou janela anônima. Nasceu da biblioteca open source FingerprintJS e hoje vende um serviço comercial de identificação, com uma API de servidor para confirmar o que o navegador informou. É usada contra tomada de conta e abuso de múltiplas contas, não para análise de crédito.

O que um fluxo pode chamar

2 operações, cada uma um passo que você coloca no editor.

  1. GET/v4/events/$data.fingerprint_event_id

    Ler evento de inteligência de dispositivo

    Recupera o evento completo, do lado servidor, emitido pelo agente cliente da Fingerprint.

  2. PATCH/v4/events/$data.fingerprint_event_id

    Marcar um evento de dispositivo como suspeito

    Adiciona um vínculo estável com a proposta, tags ou uma marcação de suspeita depois de uma revisão humana.

Onde isso entra na decisão

Fraud prevention calls have a natural place in a flow.

Sinais de dispositivo e comportamento são disputados, não apenas avaliados — o solicitante está ativamente tentando influenciar a resposta. São baratos o bastante para serem chamados em todo evento e mais úteis combinados com histórico, então costumam ficar ao lado de uma leitura de entidade, e não sozinhos.

Whatever Fingerprint returns is part of the run, so it is part of the record. When someone asks months later why an applicant was declined, the answer cites what came back at the time rather than re-fetching from a service whose answer has since changed.

  • 01Add Fingerprint as a connection authenticating with an API key.
  • 02A Fingerprint tem um host só para os dois ambientes, então proteja as execuções de teste com credenciais e limites seus.
  • 03Coloque um nó de Conexão e escolha uma operação — “Ler evento de inteligência de dispositivo” costuma ser a primeira de que um fluxo precisa.
  • 04Mapeie a resposta nos campos que suas regras leem e depois teste o caminho inteiro antes de ele receber tráfego de produção.

Perguntas frequentes

Usando a Fingerprint em um fluxo.

Como conecto a Fingerprint a um fluxo de decisão?

Adicione a Fingerprint como uma conexão no seu workspace, autenticando com uma chave de API, com as credenciais que o seu próprio contrato emitiu — a ArboRule chama o provedor no seu lugar e nunca assume um contrato por você. Depois que a conexão existe, qualquer fluxo do workspace pode colocar um nó de Conexão e escolher uma das operações dela. As credenciais ficam na conexão, não no fluxo, então quem cuida da política usa a Fingerprint em uma decisão sem nunca ver o segredo.

Dá para testar a Fingerprint sem tocar em produção?

A Fingerprint expõe um host só para os dois ambientes, então não existe um sandbox separado para apontar. As execuções de teste continuam rodando no Sandbox e ficam registradas à parte no histórico de decisões, mas a chamada vai para o mesmo lugar que a de produção — então proteja isso com credenciais de teste, limites de taxa ou dados seus.

O que um fluxo pode chamar na Fingerprint?

2 operações: “Ler evento de inteligência de dispositivo”, “Marcar um evento de dispositivo como suspeito”. Cada uma é um passo que você coloca no editor e mapeia nos campos que suas regras leem, e a maioria dos fluxos começa por “Ler evento de inteligência de dispositivo”. A lista vem do mesmo manifesto que o motor usa para fazer a chamada, então esta página não consegue descrever uma operação que o produto não tem.

Em que ponto de uma decisão a Fingerprint deve ser chamada?

Sinais de dispositivo e comportamento são disputados, não apenas avaliados — o solicitante está ativamente tentando influenciar a resposta. São baratos o bastante para serem chamados em todo evento e mais úteis combinados com histórico, então costumam ficar ao lado de uma leitura de entidade, e não sozinhos.

Quando você quiser

Wire Fingerprint into a real decision.

Monte o fluxo no Sandbox, conecte sua conta e veja a decisão buscar o que precisa antes de responder.

Leia a documentação