Shield
Ce que Shield évalue, comment il utilise le score et ce qu'il ne fait jamais.
Shield examine chaque paiement live avant l'appel d'un prestataire et lui attribue un nombre entre 0 et 100. Au-dessus de l'un de vos seuils, le paiement est directement refusé. Au-dessus de l'autre, il est traité et ajouté à une file pour que vous l'examiniez. Shield n'utilise aucun modèle. Chaque signal détecté ajoute un nombre fixe de points et un même paiement obtient toujours le même score.
Shield fonctionne même si vous ne l'avez pas configuré. Votre configuration détermine sa sévérité envers votre trafic et les actions qu'il peut effectuer au-delà du simple calcul du score.
1Noté avant le routage
Chaque paiement live reçoit une note entre 0 et 100 avant qu'un prestataire soit contacté.
2Signalé ne veut pas dire retenu
Au-dessus du seuil review, l'argent arrive quand même. La file est une liste de tâches, pas une retenue.
3Seul un blocage l'arrête
Au-dessus du seuil block, l'appel renvoie 403 et aucun prestataire ne voit jamais le paiement.
Sa place dans un paiement
Un paiement nécessite deux appels. Shield intervient dans le second, avant que le routeur choisisse une connexion et avant tout appel à un prestataire.
| Étape | Déroulement |
|---|---|
POST /payments | La transaction est créée. Aucun score n'est calculé |
POST /payments/{id} | Le canal de l'opérateur est résolu, vos plafonds sont vérifiés, puis Shield calcule le score |
| Un blocage | L'appel renvoie 403 avant tout appel à un prestataire |
| Tous les autres cas | Le paiement poursuit normalement son chemin vers l'orchestration |
L'ordre est important. Un paiement déjà refusé par vos propres plafonds n'atteint jamais Shield. Cette tentative ne consomme donc aucun emplacement de vélocité et n'apparaît pas dans votre file d'examen.
Trois résultats, dont un seul arrête le paiement
| Score par rapport à vos seuils | Décision | Résultat pour le payeur |
|---|---|---|
| Sous le seuil d'examen | Autorisé | Un paiement normal |
| Au moins égal au seuil d'examen, mais sous celui de blocage | Signalé | Un paiement normal |
| Au moins égal au seuil de blocage | Bloqué | Une réponse 403, avec une référence à communiquer au support |
Un paiement signalé n'est pas retenu
review signifie que l'argent a été reçu et que vous devez l'examiner. Le paiement est débité,
crédité et réglé exactement comme tous les autres. Il n'entre dans votre file d'examen qu'après
son encaissement. Shield ne possède aucun mécanisme pour retenir des fonds dans l'attente d'une
décision. Si un examen doit vous empêcher de livrer la commande, appliquez cette logique dans
votre propre système.
Deux couches, dont une seule vous appartient
Wajub contrôle sa propre plateforme, puis vos paramètres s'appliquent par-dessus.
La couche de la plateforme bloque à 80 et signale à 50 pour tout le monde, en permanence. Vous ne pouvez pas la désactiver. Elle s'applique avant toute configuration de votre part.
Votre couche remplace ces deux nombres par les vôtres après l'activation de Shield. Vous pouvez être plus strict que Wajub, jamais moins. Un seuil de blocage supérieur à celui de la plateforme est ramené à cette limite. Désactiver ensuite Shield ne supprime pas votre protection. La décision revient simplement aux valeurs de la plateforme.
Toutes les autres actions de Shield, notamment les règles personnalisées, les listes et l'activation automatique de 3D Secure, existent uniquement lorsque votre propre configuration est active.
La sandbox ne reçoit jamais de score
Un paiement dans la sandbox emprunte un parcours de code complètement différent, sans évaluation du risque. Il ne produit ni score, ni signalement, ni entrée dans la file. Les endpoints Shield refusent une clé de test. Vous ne pouvez pas simuler une décision de fraude. C'est pourquoi les seuils possèdent des valeurs minimales : ils constituent la protection que vous ne pouvez pas tester.
Fonctionnalités réelles de chaque plan
Le contrôle de base est actif avec tous les plans. Vous payez pour pouvoir agir sur ses résultats.
| Shield | Shield Advanced | |
|---|---|---|
| Calcul du score de tous les paiements live | Oui | Oui |
| Vos propres seuils | Oui | Oui |
| File d'examen | Oui | Oui |
| Clôture d'un examen comme approuvé | Oui | Oui |
| Règles personnalisées | Non | Oui |
| Liste de blocage et liste d'autorisation | Non | Oui |
| 3D Secure automatique sur les cartes | Non | Oui |
| Blocage ou remboursement depuis un examen | Non | Oui |
Shield Advanced est inclus dans les plans Scale et Enterprise. Il est proposé comme option payante sur les plans inférieurs. Les règles et les entrées de liste conservées après le passage à un plan inférieur restent dans la base de données, mais ne sont plus évaluées. Elles retrouvent leur état précédent si vous vous réabonnez.
Ce que votre intégration peut consulter
Rien. La réponse du paiement ne contient aucun objet shield, le paiement ne présente aucun score
de risque et aucun webhook n'est émis lors d'une décision de Shield. Votre code voit uniquement le
refus.
La transaction reste au statut pending et n'est pas modifiée, car le blocage a lieu avant toute
écriture. La référence BLK- identifie précisément cette décision. Un payeur qui affirme être
légitime peut la communiquer pour vous permettre de le retrouver dans le Dashboard.
Les endpoints
Shield se configure dans le Dashboard, sous Shield. Les mêmes paramètres sont accessibles dans l'API avec votre clé privée.
| Méthode | Endpoint | Utilisation |
|---|---|---|
GET PUT | /shield/settings | L'interrupteur, les seuils et les deux options Advanced |
GET | /shield/stats | Le nombre de paiements bloqués, examinés et contestés pendant le mois en cours |
GET POST DELETE | /shield/blocklist | La liste de blocage |
Tous sont réservés au mode live et nécessitent une clé secrète. Aucun endpoint n'existe pour les règles personnalisées, la file d'examen ou le détail des signaux. Ces éléments sont uniquement disponibles dans le Dashboard.
Pages associées
- Démarrage rapideActiver Shield, définir des seuils valides et traiter la file d'examen.
- Règles ShieldLes règles personnalisées, la liste de blocage, la liste d'autorisation et leur priorité.
- Évaluation du risqueChaque signal, sa valeur et la raison pour laquelle le premier paiement commence au-dessus de zéro.
- Encaisser des paiementsLe parcours en deux appels dans lequel s'exécute Shield.