决策响应、证据与原因码参考
成功响应包含 trace_id、event、decision、risk_score、reason_codes、evidence、providers_used、evaluated_at 和 audit_retention_note。策略结果为 allow/review/decline;HTTP 失败需单独处理,不包含成功的策略决策。
初始策略阈值
初始策略在分数 ≥80 时 decline、40–79 时 review、低于 40 时 allow。缺少标识加 70、国家不一致加 45、电话查询无效加 65、VoIP 分类加 45。出款非零分再加 10,最高 100。这些是开发规则,不是经过验证的欺诈概率。
证据与原因
每条证据含 provider、signal、value、confidence、observed_at 与 metadata。confidence 是适配器声明的证据字段,不是已证明的模型准确率。当前原因码包括 identifier_missing、country_context_mismatch、phone_lookup_invalid、phone_line_type_voip 与 no_local_policy_exception。最后一项不能解释为身份已验证。
审计范围
开发 trace 记录标识类型而非原值,并以有界内存保存。默认生产模式禁用 trace 查询;受控试点使用独立的账号范围加密审计及保留配置。公开 trace_id 本身不授予访问权;响应目前不包含 policy_version 字段。
来源与范围
依据 alpha 契约与代码;真实路由可用性需单独确认。