Confirmação de fraude
Se, após uma revisão posterior, for confirmado que uma transação específica correspondia a uma tentativa de fraude, o consumidor pode notificar isso à DAF. Essas informações são usadas internamente para reforçar futuras detecções sobre o mesmo documento ou identidade. Esta etapa é opcional.
Endpoint
POST /v2/daf/fraud-reportCabeçalhos
consumer-id
string
Sim
Identificador do consumidor.
Corpo da solicitação
Content-Type: application/json
Parâmetros
transactionId
string
Sim
Identificador da transação DAF que é confirmada como fraude.
categories
array
Sim
Uma ou mais categorias da fraude detectada. Cada valor deve pertencer ao catálogo de categorias válidas (veja abaixo).
comment
string
Não
Comentário livre, máx. 500 caracteres.
Categorias válidas
O campo categories só admite os seguintes códigos:
document_is_manipulated
O documento está manipulado.
document_shown_from_screen
O documento é exibido em uma tela.
document_is_printed_copy
O documento é uma cópia impressa.
selfie_shown_from_screen
A selfie é exibida em uma tela.
selfie_is_manipulated
A selfie está manipulada.
selfie_document_portrait_mismatch
A selfie não corresponde ao retrato do documento.
injected_media
O conteúdo (imagem/vídeo) foi injetado.
Esta lista reflete o catálogo vigente no momento da publicação deste guia. O serviço valida as categorias em relação ao catálogo atualizado; envie apenas os códigos desta tabela.
Exemplo de solicitação
Respostas
200 Sucesso
Todas as ações aplicáveis da confirmação foram registradas corretamente. Isso inclui o cadastramento do rosto nas blocklists aplicáveis (veja abaixo). A operação é idempotente: se o rosto já estava em uma blocklist, ou se a transação já havia sido reportada anteriormente, a nova tentativa é considerada igualmente um sucesso e retorna 200.
400 Requisição inválida
Alguma das categories enviadas não pertence ao catálogo de categorias válidas. Nenhuma ação é registrada; corrija as categorias e tente novamente.
422 Entidade não processável
A transação não permite reporte: somente são admissíveis transações finalizadas no estado COMPLETED.
503 Serviço indisponível
Alguma das ações aplicáveis da confirmação não pôde ser concluída. A confirmação não é considerada totalmente registrada; o consumer deve tentar novamente mais tarde ou, se o problema persistir, notificá-lo ao suporte informando o transactionId. A operação é idempotente, portanto tentar novamente é seguro.
Listas de bloqueio de rostos
Quando a transação confirmada como fraude inclui selfie, o rosto é cadastrado nas listas de bloqueio aplicáveis, para que futuras validações o detectem (códigos 200/201, veja resposta de resultado):
Lista de bloqueio da plataforma: o rosto é sempre cadastrado na lista de bloqueio própria da plataforma.
Lista de bloqueio global: além disso, se a plataforma participa da lista de bloqueio global compartilhada, o rosto também é cadastrado nela.
A participação na lista de bloqueio global es configurável por plataforma (ativada por padrão) e é coordenado com Facephi; não é controlado pela API. O ajuste é simétrico: afeta tanto a busca durante a validação (uma plataforma sem lista de bloqueio global é comparada apenas com sua própria lista de bloqueio) quanto ao cadastramento nesta confirmação de fraude (o rosto é adicionado apenas à lista de bloqueio da plataforma). Se a transação foi processada sem selfie (sem TOKEN_FACE_IMAGE), nenhum rosto é cadastrado em nenhuma lista de bloqueio.
Recomenda-se enviar um único relato de fraude por transação. No entanto, tentar novamente é seguro: a operação é idempotente e um relato já registrado retorna 200 sem duplicar efeitos.
Atualizado