Aller au contenu

Shield

Ce que Shield évalue, comment il utilise le score et ce qu'il ne fait jamais.

Shield examine chaque paiement live avant l'appel d'un prestataire et lui attribue un nombre entre 0 et 100. Au-dessus de l'un de vos seuils, le paiement est directement refusé. Au-dessus de l'autre, il est traité et ajouté à une file pour que vous l'examiniez. Shield n'utilise aucun modèle. Chaque signal détecté ajoute un nombre fixe de points et un même paiement obtient toujours le même score.

Shield fonctionne même si vous ne l'avez pas configuré. Votre configuration détermine sa sévérité envers votre trafic et les actions qu'il peut effectuer au-delà du simple calcul du score.

block80review50126391allowedfonds reçusflaggedfonds reçus, en fileblocked403 renvoyé
  1. 1Noté avant le routage

    Chaque paiement live reçoit une note entre 0 et 100 avant qu'un prestataire soit contacté.

  2. 2Signalé ne veut pas dire retenu

    Au-dessus du seuil review, l'argent arrive quand même. La file est une liste de tâches, pas une retenue.

  3. 3Seul un blocage l'arrête

    Au-dessus du seuil block, l'appel renvoie 403 et aucun prestataire ne voit jamais le paiement.

Trois paiements passent sur la même échelle. Le premier reste dans la zone basse et poursuit directement son chemin. Le deuxième se place entre vos deux seuils et est tout de même encaissé. Le troisième dépasse le seuil de blocage et n'atteint jamais un prestataire. Une seule des trois voies est sans issue.

Sa place dans un paiement

Un paiement nécessite deux appels. Shield intervient dans le second, avant que le routeur choisisse une connexion et avant tout appel à un prestataire.

ÉtapeDéroulement
POST /paymentsLa transaction est créée. Aucun score n'est calculé
POST /payments/{id}Le canal de l'opérateur est résolu, vos plafonds sont vérifiés, puis Shield calcule le score
Un blocageL'appel renvoie 403 avant tout appel à un prestataire
Tous les autres casLe paiement poursuit normalement son chemin vers l'orchestration

L'ordre est important. Un paiement déjà refusé par vos propres plafonds n'atteint jamais Shield. Cette tentative ne consomme donc aucun emplacement de vélocité et n'apparaît pas dans votre file d'examen.

Trois résultats, dont un seul arrête le paiement

Score par rapport à vos seuilsDécisionRésultat pour le payeur
Sous le seuil d'examenAutoriséUn paiement normal
Au moins égal au seuil d'examen, mais sous celui de blocageSignaléUn paiement normal
Au moins égal au seuil de blocageBloquéUne réponse 403, avec une référence à communiquer au support

Deux couches, dont une seule vous appartient

Wajub contrôle sa propre plateforme, puis vos paramètres s'appliquent par-dessus.

La couche de la plateforme bloque à 80 et signale à 50 pour tout le monde, en permanence. Vous ne pouvez pas la désactiver. Elle s'applique avant toute configuration de votre part.

Votre couche remplace ces deux nombres par les vôtres après l'activation de Shield. Vous pouvez être plus strict que Wajub, jamais moins. Un seuil de blocage supérieur à celui de la plateforme est ramené à cette limite. Désactiver ensuite Shield ne supprime pas votre protection. La décision revient simplement aux valeurs de la plateforme.

Toutes les autres actions de Shield, notamment les règles personnalisées, les listes et l'activation automatique de 3D Secure, existent uniquement lorsque votre propre configuration est active.

Fonctionnalités réelles de chaque plan

Le contrôle de base est actif avec tous les plans. Vous payez pour pouvoir agir sur ses résultats.

ShieldShield Advanced
Calcul du score de tous les paiements liveOuiOui
Vos propres seuilsOuiOui
File d'examenOuiOui
Clôture d'un examen comme approuvéOuiOui
Règles personnaliséesNonOui
Liste de blocage et liste d'autorisationNonOui
3D Secure automatique sur les cartesNonOui
Blocage ou remboursement depuis un examenNonOui

Shield Advanced est inclus dans les plans Scale et Enterprise. Il est proposé comme option payante sur les plans inférieurs. Les règles et les entrées de liste conservées après le passage à un plan inférieur restent dans la base de données, mais ne sont plus évaluées. Elles retrouvent leur état précédent si vous vous réabonnez.

Ce que votre intégration peut consulter

Rien. La réponse du paiement ne contient aucun objet shield, le paiement ne présente aucun score de risque et aucun webhook n'est émis lors d'une décision de Shield. Votre code voit uniquement le refus.

Réponse · 403 Forbidden
{
"code": 403,
"status": "Forbidden",
"message": "Payment blocked: transaction risk score too high. Please contact support and reference BLK-K3M9XQ2P."
}

La transaction reste au statut pending et n'est pas modifiée, car le blocage a lieu avant toute écriture. La référence BLK- identifie précisément cette décision. Un payeur qui affirme être légitime peut la communiquer pour vous permettre de le retrouver dans le Dashboard.

Les endpoints

Shield se configure dans le Dashboard, sous Shield. Les mêmes paramètres sont accessibles dans l'API avec votre clé privée.

MéthodeEndpointUtilisation
GET PUT/shield/settingsL'interrupteur, les seuils et les deux options Advanced
GET/shield/statsLe nombre de paiements bloqués, examinés et contestés pendant le mois en cours
GET POST DELETE/shield/blocklistLa liste de blocage

Tous sont réservés au mode live et nécessitent une clé secrète. Aucun endpoint n'existe pour les règles personnalisées, la file d'examen ou le détail des signaux. Ces éléments sont uniquement disponibles dans le Dashboard.

Que pensez-vous de ce contenu ?