التوثيق / أدلة حالات الاستخدام
الوقاية من احتيال الدفع
قيّم كل عملية شراء أو إيداع أو سحب قبل تحصيل المبلغ، ووجّه العمليات الخطِرة إلى المراجعة أو الرفض.
المشكلة#
البطاقات المسروقة واختبار البطاقات والحسابات الوهمية تبدو كعمليات دفع عادية حتى تجمع السياق. حقل واحد نادرًا ما يثبت شيئًا، لكن اجتماع دولة فوترة تخالف دولة IP وبريد مؤقت وBIN مسبق الدفع وسلة كبيرة جدًا يستحق نظرة ثانية.
الإشارات التي تُدمج#
- احتيال الدفع: استدعاء واحد يعيد
scoreمن 0 إلى 100 وقائمة القواعد التي تحققت. أرسل أكبر قدر متاح من بيانات العميل والفوترة والشحن والسلة. - فحص BIN: شبكة البطاقة ونوعها وكونها مسبقة الدفع ودولة الإصدار.
- سمعة IP: مؤشرات البروكسي وVPN وTor والاستضافة.
- تقييم البريد: العناوين المؤقتة ومنخفضة الجودة.
- القوائم السوداء والقواعد المخصّصة لقيمك المعروفة بالسوء واستثناءات عملك.
خطوات التكامل#
- اجمع بيانات الطلب على خادمك لحظة الدفع. لا ترسل رقم البطاقة كاملًا أبدًا: يكفي BIN (أول 6 إلى 8 أرقام).
- استدعِ
POST /scoring/paymentبالبيانات معuserID. - اقرأ
data.scoreوdata.rulesوdata.custom_rules_applied. - قرّر وفق العتبات أدناه.
- احفظ الدرجة مع الطلب لتضبط العتبات لاحقًا على النتائج الفعلية.
<?php
$payload = ['data' => [
'action' => 'purchase',
'transaction_id' => $order->id,
'transaction_amount' => 149.90,
'transaction_currency' => 'USD',
'isDigitalProducts' => true,
'customer_id' => $user->id,
'customer_email' => $user->email,
'customer_ip' => $_SERVER['REMOTE_ADDR'],
'billing_country' => 'US',
'payment_type' => 'card',
'card_number' => substr($cardNumber, 0, 8),
]];
$ch = curl_init('https://gurdx.cretip.com/api/scoring/payment');
curl_setopt_array($ch, [
CURLOPT_POST => true,
CURLOPT_POSTFIELDS => json_encode($payload),
CURLOPT_HTTPHEADER => ['Content-Type: application/json', 'Authorization: Bearer ' . getenv('GURDX_KEY')],
CURLOPT_RETURNTRANSFER => true,
CURLOPT_TIMEOUT => 5,
]);
$res = json_decode(curl_exec($ch), true);
$score = $res['data']['score'] ?? null; // null: API error, fail open or to review
Note: تُعاد الأخطاء بحالة HTTP 200 مع
"status": "error". افحصstatusقبل قراءةdata.
عتبات مقترحة#
هذه نقاط بداية وليست قواعد ثابتة. اضبطها على بيانات الارتجاع لديك.
| الدرجة | الإجراء |
|---|---|
| 0 إلى 39 | قبول |
| 40 إلى 69 | مراجعة يدوية أو تحقق إضافي مثل 3-D Secure أو رمز OTP |
| 70 إلى 100 | رفض أو تعليق حتى التحقق |
اعتمد حدود مراجعة أخفض للسلع الرقمية والمبالغ الكبيرة. وإذا فشل الاستدعاء أو انتهت مهلته ففضّل التوجيه إلى المراجعة بدل القبول الصامت.
Warning: الدرجة إشارة وليست حكمًا نهائيًا. العملاء الحقيقيون يسافرون ويستخدمون VPN ويشترون ببطاقات جديدة. أبقِ دائمًا مسارًا لتجاوز بشري.
بعد القرار#
فعّل Webhook أو تنبيه دردشة لأحداث fraud_payment ليرى فريقك ما عُلّق. وتابع مع تقليل الارتجاعات.
وجدت خطأ؟ أخبرنا عبر صفحة التواصل. تواصل معنا