登錄風險識別幫助企業保護具有高價值資產的用戶賬戶,例如業務會存有余額、銀行卡、積分、信用額度等,防止惡意攻擊手段造成的盜號資損、客訴及口碑下降。
版本介紹
為匹配不同行業、不同階段企業的風控需求,登錄風險識別分為基礎版、增強版,兩者的差異對比如下:
功能特性 | 基礎版 | 增強版本 |
實時分析 | 支持。 | 支持。 |
服務返回值 | 量化評分。 | 量化評分、風險特征標簽。 |
設備風險監測 | 不支持。 | 支持。包括模擬器、多開、設備牧場、群控設備、云手機、HOOK等異常檢測能力。 |
設備指紋 | 不支持。 | 支持。 |
團伙分析 | 不支持。 | 支持。 |
日志服務(SLS)投遞 | 不支持。 | 支持。用戶可授權進行日志投遞,免費存儲一年。 |
服務事件參數
服務事件參數是指公共參數中
ServiceParameters
字段的請求參數,為JSON格式。以下表格為登錄風險識別服務(含基礎版、增強版)事件需傳入的請求參數。
以下服務事件參數中,為最大化適配各類入參情況,阿里云風險識別服務不對入參的字符串進行業務格式校驗,您需要自行對數據業務格式進行校驗。例如,mobile字段,需接口請求方對入參是否符合中國內地手機號業務格式(11位純數字、1開頭等)進行校驗。
字段名稱 | 支持版本 | 字段描述 | 數據格式 | 樣例數據 | 是否必須 |
accountId | 基礎版、增強版 | 賬戶ID,唯一標識一個賬戶的ID。 | String | 10123**** | 是(如有手機號,則可選) |
operateTime | 基礎版、增強版 | 精確到秒的操作時間戳,格林威治時間。 | Long | 例如,格林威治時間2018-04-01 12:00:00,時間戳為1522555200。 | 是 |
mobile | 基礎版、增強版 | 默認為中國內地手機號。如有海外手機,需包含國家地區代碼,格式為 | String |
| 是(如有郵箱,則可選) |
mobileMd5 | 基礎版、增強版 | 使用MD5算法對以1開頭、11位純數字手機號進行加密后的值,為32位小寫字母和數字的組合。 | String |
| 是(和mobile字段二選一) |
ip | 基礎版、增強版 | 當前業務事件發生時的客戶端(用戶側)公網ipV4地址。 | String | 42.120.XX.XX | 是 |
基礎版、增強版 | 郵箱地址。 | String | admin****@aliyun.com | 是(如有手機號,則可選) | |
deviceToken | 增強版 | 通過設備風險SDK獲取的設備令牌。 | String | MzQvo1d7scyZ3tl_RcJZo_QOytAjy1LWRRLoRKo5oZSoo_JGj1ZoR5JGoRo5jcdn57gV5kxVRcLER5RQoZSvRZZQRcROjcMW5csZR_RGy_55RKJ_oooqZ7dSV5gRnKxOV7eWVQQjRtlRQoAjRcM0 | 否(推薦傳入,效果更顯著) |
nickName | 基礎版、增強版 | 賬戶昵稱。 | String | admin**** | 是 |
userAgent | 基礎版、增強版 | HTTP請求頭部包含的User-Agent字段信息。 | String | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.84 Safari/537.36 | 是 |
refer | 基礎版、增強版 | HTTP請求頭部包含的referer字段信息。 | String | https://www.aliyun.com/ | 是 |
mac | 基礎版、增強版 | 設備MAC地址。 | String | C0:77:36:2E:XX:XX | 是 |
operateSource | 基礎版、增強版 | 操作來源。可選取值:
| String | PC | 是 |
appVersion | 基礎版、增強版 | App版本號。 | String | 1.0 | 是 |
deviceType | 基礎版、增強版 | 設備類型。可選取值:
| String | PC | 是 |
返回參數
登錄風險識別服務的返回參數包括分值、風險標簽,其中風險標簽僅增強版支持返回。
返回參數Data
中的score
字段值的業務含義,可參考以下表格中的操作建議(根據阿里云風控團隊經驗得出)。
實際使用時,您可以根據自身業務運營靈活選擇。
分值區間 | 風險等級 | 操作建議 |
0(含)~35(不含) | 低風險 | 建議放過、或打標觀察。 |
35(含)~65(不含) | 中風險 | 建議進行簡單的驗證(例如短信驗證、或預留問題驗證)。 |
65(含)~85(不含) | 中高風險 | 建議進行一定強度的驗證(例如短信驗證加身份信息驗證)。 |
85(含)~100(含) | 高風險 | 建議進行高強度驗證、或限制高危業務使用權限。 |
Data
中的tags
字段值的業務含義,您可以參考風險識別控制臺的接入管理-風險標簽釋義模塊,點擊前往。
關于公共返回參數的更多信息,請參見公共返回參數。