Decisiones, evidencia y códigos de motivo
La respuesta exitosa contiene trace_id, event, decision, risk_score, reason_codes, evidence, providers_used, evaluated_at y audit_retention_note. Las decisiones son allow, review y decline. Los fallos HTTP se manejan por separado y no contienen una decisión exitosa.
Umbrales iniciales
La política devuelve decline desde 80, review de 40 a 79 y allow por debajo de 40. Identificadores ausentes suman 70, discrepancia de país 45, teléfono inválido 65 y VoIP 45. Un desembolso con puntuación no nula suma 10, con máximo 100. Son reglas de desarrollo, no probabilidades de fraude validadas.
Evidencia y motivos
Cada evidencia incluye provider, signal, value, confidence, observed_at y metadata. confidence es un campo declarado, no una medida probada de precisión. Los motivos incluyen identifier_missing, country_context_mismatch, phone_lookup_invalid, phone_line_type_voip y no_local_policy_exception. El último no implica identidad validada.
Alcance de la traza
Las trazas de desarrollo guardan tipos de identificador, no valores originales, y se limitan en memoria. La consulta de trazas está deshabilitada en producción por defecto. El piloto tiene almacenamiento cifrado por cuenta y conservación configurable. Un trace_id no concede acceso; la respuesta no incluye policy_version.
Fuentes y alcance
Basado en el contrato y código alfa. Las rutas reales requieren confirmación separada.