Zum Hauptinhalt springen

Kontextsignale

Bevor Sie beginnen

Kontextsignale bewerten abgeschlossene Kredittransaktionen und liefern eine Risikobewertung — Eigenbetrug oder Social Engineering — um Ihre eigene Betrugspräventionsentscheidung zu ergänzen.

Sie ergänzen Verifizierung ohne physische Karte: Sie ändern weder den Vertrag noch das Verhalten der Transaktions-Endpunkte, die Sie bereits verwenden. Sie erhalten weiterhin wie gewohnt den Endstatus der Transaktion (approved, inconclusive usw.) und fragen anschließend die Kontextsignale ab.

Ihre API-Anfragen werden mit einem Zugriffstoken authentifiziert. Jede Anfrage, die kein gültiges Zugriffstoken enthält, gibt einen Fehler zurück. Erfahren Sie mehr unter Authentifizierung.

Berechtigungsgesteuerter Zugriff

Der Zugriff auf diesen Endpunkt wird durch eine Ihrem Unternehmen zugewiesene Berechtigung (Rolle) gesteuert. Ohne diese gibt der Endpunkt 403 zurück. Fordern Sie die Freischaltung beim Unico-Team an.

Basis-URL
  • UAT: https://transactions.transactional.uat.unico.app/api/public/v1
  • Produktion: https://transactions.transactional.unico.app/api/public/v1

Kontextsignale abrufen

GET /transactions/{transaction_id}/signals — liefert die Risikobewertung einer abgeschlossenen Transaktion.

Das Ergebnis wird asynchron vorab berechnet, sobald die Transaktion ihren Endstatus erreicht. Dieser Endpunkt dient daher nur zum Abrufen eines bereits verfügbaren Ergebnisses.

Pfadparameter
ParameterTypErforderlichBeschreibung
transaction_idstringjaTransaktions-ID (UUID v4). Zum Beispiel 6ab1771e-dfab-4e47-8316-2452268e5481.
Header
HeaderWert
AuthorizationBearer {token} — ein gültiges Zugriffstoken.
Acceptapplication/json
Anfragebeispiel
GET /api/public/v1/transactions/6ab1771e-dfab-4e47-8316-2452268e5481/signals HTTP/1.1
Host: transactions.transactional.uat.unico.app
Authorization: Bearer {token}
Accept: application/json
200 OK
{
"signals": {
"auto_fraud_risk": "high",
"more_info": {
"limited_data": false,
"holder_identified": true
}
}
}
FeldTypVorhandenseinBeschreibung
signals.auto_fraud_riskstring (enum)optionalRisikostufe für Eigenbetrug. Nur vorhanden, wenn erkannt.
signals.social_eng_riskstring (enum)optionalRisikostufe für Social Engineering. Nur vorhanden, wenn erkannt.
signals.more_info.limited_databooleanimmertrue, wenn nicht genügend Daten für eine belastbare Bewertung vorliegen.
signals.more_info.holder_identifiedbooleanimmerfalse, wenn der Karteninhaber nicht identifiziert werden konnte.

Mögliche Risikowerte: very_low, low, medium, high, very_high.

Information

auto_fraud_risk und social_eng_risk schließen sich gegenseitig aus — sie erscheinen niemals gemeinsam in derselben Antwort. Wenn limited_data den Wert true hat, wird erwartet, dass beide Risikofelder fehlen, da nicht genügend Daten für eine Bewertung vorliegen.

Antwortbeispiele

Social-Engineering-Risiko erkannt:

{
"signals": {
"social_eng_risk": "very_high",
"more_info": {
"limited_data": false,
"holder_identified": true
}
}
}

Kein Risiko festgestellt — eine reguläre Transaktion:

{
"signals": {
"more_info": {
"limited_data": false,
"holder_identified": true
}
}
}

Nicht genügend Daten:

{
"signals": {
"more_info": {
"limited_data": true,
"holder_identified": true
}
}
}

Karteninhaber nicht identifiziert:

{
"signals": {
"more_info": {
"limited_data": false,
"holder_identified": false
}
}
}
Weitere Antwortcodes

Fehler werden im in Fehler beschriebenen Standardfehlerformat zurückgegeben.

HTTP-CodeCodeSituationWas zu tun ist
202Das Ergebnis wurde noch nicht berechnet — die asynchrone Verarbeitung läuft noch.Wiederholen Sie den Aufruf (Polling), bis Sie ein 200 erhalten.
40040004transaction_id ist ungültig (keine UUID v4) oder ein Parameter ist fehlerhaft formatiert.Korrigieren Sie das ID-Format, bevor Sie die Anfrage erneut senden.
40340305Das Unternehmen verfügt nicht über die für diesen Endpunkt aktivierte Berechtigung (Rolle).Fordern Sie die Freischaltung beim Unico-Team an.
40440401Die Transaktion wurde nicht gefunden.Überprüfen Sie die Transaktions-ID.
40440484Die Transaktion wurde für die Bewertung nicht gefunden.Behandeln Sie dies als „es wird kein Ergebnis geben“ und stoppen Sie die Abfrage.
40940983Die Transaktion hat ihren Endstatus noch nicht erreicht.Warten Sie auf den Endstatus, bevor Sie erneut abfragen.
500Interner Dienstfehler.Wiederholen Sie mit Backoff. Wenn das Problem weiterhin besteht, wenden Sie sich an den Unico-Support.

Regeln und bewährte Praktiken

  • Fragen Sie den Endpunkt erst ab, nachdem die Transaktion ihren Endstatus erreicht hat. Eine frühere Abfrage gibt 409 zurück.
  • Nur Kredittransaktionen werden bewertet. Im Silent Mode erfasste Transaktionen werden nicht bewertet.
  • Wiederholen Sie bei einem 202 den Aufruf, bis Sie ein 200 erhalten. Senden Sie die erste Anfrage 1 Sekunde nach der Transaktionsantwort und erhöhen Sie dann die Wartezeit: 2 s, 4 s, 8 s, 16 s — bis zu 5 Versuche.
  • Das Service Level Objective beträgt 10 Sekunden nach der Transaktionsantwort.
  • Behandeln Sie ein 404 als „es wird kein Ergebnis geben“ und stoppen Sie die Abfrage.
  • auto_fraud_risk und social_eng_risk schließen sich gegenseitig aus.