For the complete documentation index, see llms.txt. This page is also available as Markdown.

Confirmação de fraude

Se, após uma revisão posterior, for confirmado que uma transação específica correspondia a uma tentativa de fraude, o consumidor pode notificar isso à DAF. Essas informações são usadas internamente para reforçar futuras detecções sobre o mesmo documento ou identidade. Esta etapa é opcional.

Endpoint

POST /v2/daf/fraud-report

Cabeçalhos

Nome
Tipo
Obrigatório
Descrição

Authorization

string

Sim

Token de consumidor em formato Bearer <token> (veja Autenticação).

consumer-id

string

Sim

Identificador do consumidor.

Corpo da solicitação

Content-Type: application/json

Parâmetros

Parâmetro
Tipo
Obrigatório
Descrição

transactionId

string

Sim

Identificador da transação DAF que é confirmada como fraude.

categories

array

Sim

Uma ou mais categorias da fraude detectada. Cada valor deve pertencer ao catálogo de categorias válidas (veja abaixo).

comment

string

Não

Comentário livre, máx. 500 caracteres.

Categorias válidas

O campo categories só admite os seguintes códigos:

Código
Descrição

document_is_manipulated

O documento está manipulado.

document_shown_from_screen

O documento é exibido em uma tela.

document_is_printed_copy

O documento é uma cópia impressa.

selfie_shown_from_screen

A selfie é exibida em uma tela.

selfie_is_manipulated

A selfie está manipulada.

selfie_document_portrait_mismatch

A selfie não corresponde ao retrato do documento.

injected_media

O conteúdo (imagem/vídeo) foi injetado.

Esta lista reflete o catálogo vigente no momento da publicação deste guia. O serviço valida as categorias em relação ao catálogo atualizado; envie apenas os códigos desta tabela.

Exemplo de solicitação

Respostas

200 Sucesso

Todas as ações aplicáveis da confirmação foram registradas corretamente. Isso inclui o cadastramento do rosto nas blocklists aplicáveis (veja abaixo). A operação é idempotente: se o rosto já estava em uma blocklist, ou se a transação já havia sido reportada anteriormente, a nova tentativa é considerada igualmente um sucesso e retorna 200.

400 Requisição inválida

Alguma das categories enviadas não pertence ao catálogo de categorias válidas. Nenhuma ação é registrada; corrija as categorias e tente novamente.

422 Entidade não processável

A transação não permite reporte: somente são admissíveis transações finalizadas no estado COMPLETED.

503 Serviço indisponível

Alguma das ações aplicáveis da confirmação não pôde ser concluída. A confirmação não é considerada totalmente registrada; o consumer deve tentar novamente mais tarde ou, se o problema persistir, notificá-lo ao suporte informando o transactionId. A operação é idempotente, portanto tentar novamente é seguro.

Listas de bloqueio de rostos

Quando a transação confirmada como fraude inclui selfie, o rosto é cadastrado nas listas de bloqueio aplicáveis, para que futuras validações o detectem (códigos 200/201, veja resposta de resultado):

  • Lista de bloqueio da plataforma: o rosto é sempre cadastrado na lista de bloqueio própria da plataforma.

  • Lista de bloqueio global: além disso, se a plataforma participa da lista de bloqueio global compartilhada, o rosto também é cadastrado nela.

A participação na lista de bloqueio global es configurável por plataforma (ativada por padrão) e é coordenado com Facephi; não é controlado pela API. O ajuste é simétrico: afeta tanto a busca durante a validação (uma plataforma sem lista de bloqueio global é comparada apenas com sua própria lista de bloqueio) quanto ao cadastramento nesta confirmação de fraude (o rosto é adicionado apenas à lista de bloqueio da plataforma). Se a transação foi processada sem selfie (sem TOKEN_FACE_IMAGE), nenhum rosto é cadastrado em nenhuma lista de bloqueio.

Recomenda-se enviar um único relato de fraude por transação. No entanto, tentar novamente é seguro: a operação é idempotente e um relato já registrado retorna 200 sem duplicar efeitos.

Atualizado