开发者社区
社区提问意见反馈
开发者钉组织
扫描二维码
加入支付宝开发者钉组织
文档中心
网页&移动应用 
支付产品
当面付
接入指南
基础功能
扩展功能
集成工具
api 列表
app支付
手机网站支付
电脑网站支付
刷脸付
预授权支付
商家扣款
订单码支付
私域产品
公域产品
营销产品
资金产品
会员产品
信用产品
安全产品
广告产品
其他通用产品
开发 > 服务端 > 支付产品 > 当面付 > 接入指南 >  > 商户风险联防指引
文档更新记录 >
收藏
订阅更新
我的文档
设置
接入检测
即可查看检测结果)
若有未通过的接入检测项,接口将无法调通
1 联防场景
1.1 被动欺诈风险治理
欺诈者在商户端创建订单,将二维码或对应的支付链接给受害者声称刷单返款,商户作为第三方在不知情的情况下,进入正常发货或充值流程,收货或到账后欺诈者变现获利。
1.2 被动赌博风险治理
黑产在商户端创建订单,并在赌博网站、app 上分发正常商户的订单链接,引导赌徒将赌资以支付商户订单的形式完成交易,涉及商品类型多为游戏币、话费充值、加油卡充值等形式。黑产会以提现、二次买卖、对敲等形式将正常商户的二级账号中的资金进行提取,完成被动赌博的资金转移。
2 联防模式
商户可通过支付产品接口回传订单或外部账户相关数据(敏感数据可加密后回传),结合支付宝内部已有的数据,可以有效提升对风险交易的识别及对可信交易的保护。支付宝针对风险交易的管控包括但不限于:交易提醒、交易拦截等;针对可信交易,支付宝将进一步降低对可信交易的打扰,保障支付体验。
3 联防产品
可联防支付产品包括 等。
4 数据集成方式
建议商户通过 business_params 字段传参提供风控信息,传输字段越多策略识别准确率越高。该字段是 json 格式,请严格参考以下标准来处理,示例如下。
5 数据回传字段
5.1 business_params 中参数定义
参数
参数类型
是否必选
最大长度
参数描述
示例值
outtraderiskinfo
string
可选
1024
外部交易风险信息列表,json 格式传输以下信息(注意实例中,是 string,花括号外部引号,花括号内部的引号需要转义)。
请把除 mc_create_trade_ip 外所有回传的参数都放在 outtraderiskinfo 大字段里。
"outtraderiskinfo":"{\" mccreatetradetime \":\"2022-03-11 12:46:09\", \" extraaccountcertnolastsix\":\" 000011"\", \" mobileoperatingplatform \":\" ios \", \" sysversion \":\" 15.4.2\", \" network \":\" wifi \"}"
mc_create_trade_ip
string
必选
1024
商户端创建订单的 ip,须上传正确的用户端外网 ip,支持 ipv4/ipv6 格式;
mc_create_trade_ip 和 mccreatetradeip(旧)参数描述相同,首选 mc_create_trade_ip入参,请勿重复入参。
如已入参 mccreatetradeip(旧),无需新增入参 mc_create_trade_ip。
详情可查看:
"mc_create_trade_ip":"11.110.111.43"
5.2 outtraderiskinfo 中参数定义
参数分类
参数名
参数描述
参数类型
是否必选
示例值
创建订单账户信息
extraaccountregtime
外部账户注册时间
string
可选
2022-01-24 03:07:50
extraaccountname
外部账户姓名
string
可选
李**
extraaccountcertno
外部账户证件号(可加密)
string
可选
320112111100001111
extraaccountcertnolastsix
外部账户证件号后6位明文
string
可选
001111
extraaccountphone
外部账户手机号,建议回传前手机号先完成实名认证校验(可加密)
string
可选
13900001111
extraaccountphonelasttwo
外部账户手机号后2位明文,建议回传前手机号先完成实名认证校验
string
可选
11
chargedcardnumber
外部账户被充值卡号
string
可选
0000000
desensitizeduid
外部账户 id,请保持外部账户id的唯一性
string
可选
c1234567
extraaccountrisklevel
外部账户风险等级,外部账户高、中、低风险等级对应的枚举值为high、mid、low
string
可选
low
创建订单网络信息
creategeneralwithholdingip
创建支付宝代扣协议时的ip
string
可选
11.110.111.40
mccreatetradelbs
创单 lbs,即经纬度
string
可选
118.269200,31.368000
network
创单网络类型
string
可选
wifi
wifimac
创单wifimac地址
string
可选
1c:aa:07:b0:e7:af
创建订单设备信息
mccreateimei
创单设备imei
string
可选
1rfe-123e-124rf-123e
mccreatemac
创单网络mac设备
string
可选
06:cc:00:a1:a2:cb
mobileoperatingplatform
创单手机操作系统
string
可选
ios
sysversion
创单标识端操作系统版本
string
必选
15.4.2
platformtype
创单标识端型号
string
必选
m2006c3lc
其他信息
mccreatetradechannel
交易商品渠道
string
可选
小程序
extracreatetraderisklevel
交易风险等级,创单交易高中低风险等级对应的枚举值为high,mid,low
string
可选
low
mccreatetradetime
创单时间
string
必选
2020-05-11 12:46:09
mccreatetradepackage
创单应用包名
string
可选
com.alipay.alipay
ispaybysdk
创单交易是否是通过商户app内sdk支付,是或否对应的枚举值为y或n
string
可选
y
6 数据脱敏方式
涉及个人敏感数据可以通过单向限函数 hash 脱敏(确保数据无法还原),该数据支付宝仅用于风险管控场景,不会对回传数据进行其他场景的使用。
内容没有解决您的问题?您还可以前往 或 寻求帮助
凯发k8官方网娱乐官方 copyright © 支付宝(杭州)信息技术有限公司  | icp证浙b2-20160559
该文档对你是否有帮助?
当前页面目录
网站地图