Shield
Gérez les seuils de fraude, la liste de blocage et les statistiques depuis l'API.
Shield attribue un score à chaque paiement live et agit selon ce score. Sous votre seuil de vérification, le paiement passe. Entre les deux seuils, il est placé dans une file de vérification. Au niveau du seuil de blocage ou au-dessus, il est refusé. Ces endpoints lisent et modifient cette configuration.
| Méthode | Endpoint | Fonction |
|---|---|---|
GET | /shield/settings | Lire vos seuils et vos options |
PUT | /shield/settings | Les modifier |
GET | /shield/stats | Éléments bloqués, vérifiés et contestés ce mois-ci |
GET | /shield/blocklist | Lister vos valeurs bloquées |
POST | /shield/blocklist | Bloquer une valeur |
DELETE | /shield/blocklist/{id} | La débloquer |
Mode live et clé privée uniquement
/shield exige une clé privée (sk.). Une clé de la sandbox est refusée avec
403 This feature is only available in live mode. Contrairement aux autres ressources, Shield ne
possède aucun scope. Une clé restreinte ne peut donc jamais y accéder.
Paramètres
https://api.wajub.com/shield/settingscurl https://api.wajub.com/shield/settings \
-H "Authorization: $WAJUB_API_KEY"enabledbooleanfacultatiffalse.advancedbooleanfacultatiftrue lorsque votre plan inclut Shield Advanced, qui débloque la liste de blocage, 3-D Secure automatique et les règles personnalisées.block_thresholdintegerfacultatifreview_thresholdintegerfacultatifblock_threshold moins un.auto_3ds_enabledbooleanfacultatifblocklist_enabledbooleanfacultatif`enabled: false` ne désactive pas la protection contre la fraude
Cette valeur ignore vos seuils, votre liste de blocage et vos règles. Les seuils généraux de la plateforme Wajub continuent de s'appliquer à chaque paiement. Vous ne pouvez pas accepter un paiement refusé par la plateforme.
Modifier les seuils
Envoyez uniquement les champs à modifier. Les champs absents conservent leur valeur actuelle.
curl -X PUT https://api.wajub.com/shield/settings \
-H "Authorization: $WAJUB_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "enabled": true, "block_threshold": 70, "review_threshold": 45 }'Deux règles sont appliquées. Elles ajustent votre valeur au lieu de la refuser.
Un block_threshold inférieur à 40 ou supérieur à 100 renvoie 422. Dans cette plage, il est
limité au plafond de la plateforme. Vous pouvez être plus strict que Wajub, jamais moins strict. Un
review_threshold hors de la plage 10 à 99 renvoie aussi 422. Dans la plage, il est ramené sous
block_threshold afin que la zone de vérification ne soit jamais vide.
Relisez la valeur enregistrée
L'appel PUT renvoie les paramètres réellement enregistrés après l'application du plafond. Si
vous envoyez 95 pour un compte dont le plafond de plateforme vaut 80, la réponse indique 80.
Fiez-vous à la réponse, pas à votre requête.
Liste de blocage
La liste de blocage refuse immédiatement un paiement avant le calcul du score. Cinq types de valeurs peuvent être bloqués :
typestringobligatoireemail, phone, ip, country, card_bin.valuestringobligatoirereasonstringfacultatifcurl https://api.wajub.com/shield/blocklist \
-H "Authorization: $WAJUB_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"type": "phone",
"value": "+237670000000",
"reason": "Three chargebacks in September"
}'Chaque écriture renvoie la liste complète. Aucun second appel n'est nécessaire pour actualiser votre vue :
Bloquer deux fois le même type et la même value met à jour le motif de l'entrée existante au lieu
de créer un doublon. Vous pouvez donc relancer votre import sans risque.
DELETE /shield/blocklist/{id} supprime une entrée et renvoie la liste restante.
La liste de blocage nécessite Shield Advanced
blocklist_enabled est forcé à false tant que votre plan n'inclut pas Shield Advanced. Les
entrées sont alors ignorées, quelles que soient les valeurs enregistrées. Vérifiez ce point avec
GET /shield/settings : lisez advanced avant de vous fier à la liste.
Statistiques
GET /shield/stats couvre le mois calendaire en cours et uniquement le trafic live.
blocked_this_monthintegerfacultatifreview_this_monthintegerfacultatifopen_disputesintegerfacultatiftotal_transactionsintegerfacultatifblocklist_entriesintegerfacultatifblocklist_enabled vaut false.block_ratenumberfacultatifSurveillez le taux de blocage, pas le nombre
Une hausse de blocked_this_month lorsque le trafic augmente est normale. Une hausse de
block_rate constitue le véritable signal : elle indique une attaque ou un seuil trop bas qui
refuse de vrais clients. Comparez cette valeur à review_this_month avant de modifier un seuil.