Tous les produits
Search
Centre de documentation

Fraud Detection:Device Risk SDK Web/H5 Integration

Dernière mise à jour :Aug 26, 2026

Cette rubrique décrit la procédure d'intégration du SDK Device Risk (Web/H5) en incorporant le SDK JS dans les pages nécessitant une protection.

Intégrer le SDK JS

<script src="https://o.alicdn.com/captcha-frontend/aliyunFP/fp.min.js"></script>
Important

Le fichier JS est mis à jour périodiquement. Ne le téléchargez pas et ne l'hébergez pas sur un serveur local afin d'éviter toute interruption de service due à l'utilisation de versions obsolètes.

Interface init

Après avoir intégré le SDK JS, initialisez-le immédiatement (une seule initialisation est nécessaire) pour obtenir l'objet SDK.

Exemple d'initialisation :

ALIYUN_FP.use('um', (state, um) => {
  if (state === 'loaded') {
    um.init({
        //Enter the AppKey obtained from the Fraud Detection console
        appKey: 'your_app_key',
        //Enter a custom name for your Web application
        appName: 'your_web_app_name',
        endpoints : ['https://cloudauth-device.ap-southeast-1.aliyuncs.com']
    }, (state) => {
        // state = success indicates that the initialization is successful
        console.info(state);
    });
  }
});
Important

Si vous ne spécifiez pas d'adresse de service, le paramètre endpoints utilise la configuration par défaut.

Adresses de service disponibles pour endpoints :

Region

Service address

Singapore (default)

https://cloudauth-device.ap-southeast-1.aliyuncs.com

Hong Kong

https://cloudauth-device.cn-hongkong.aliyuncs.com

Germany

https://cloudauth-device.eu-central-1.aliyuncs.com

United States

https://cloudauth-device.us-west-1.aliyuncs.com

Interface getToken

Récupérez l'empreinte numérique de l'appareil (deviceToken). Il est recommandé d'effectuer cet appel lors du déclenchement d'une action métier. Prévoyez un intervalle d'au moins 2 secondes entre l'appel à getToken et l'appel d'initialisation pour garantir que cette dernière est terminée.

window.z_um.getToken();

//Pass bizId to bind this token to a unique business ID.
window.z_um.getToken(bizId); 

Exemple d'intégration

<body>
<button type="button" id='register' onclick="login();">Log on</button>
<script type="text/javascript" src="https://o.alicdn.com/captcha-frontend/aliyunFP/fp.min.js"></script>
<script>

//Initialize at page load time
ALIYUN_FP.use('um', (state, um) => {
  if (state === 'loaded') {
    um.init({
        appKey: 'your_app_key',
        appName: 'your_web_app_name'
        //endpoints : ['https://cloudauth-device.aliyuncs.com']
    }, (state) => {
         //success indicates that the initialization is successful
         console.info(state);
      });
  }
});

//Business function, e.g. login
function login(){
    //Obtain the device fingerprint deviceToken. Allow at least 2 seconds between getToken and init.
    deviceToken = window.z_um.getToken();
    //Pass the deviceToken to your business server
    var data = {
           "deviceToken": deviceToken,
           "otherBusinessParams":""
     };
    //Send a backend request. The server queries risk information based on the deviceToken.
}

</script>
</body>

Appeler l'API Fraud Detection

Transmettez le deviceToken et les autres paramètres, reportez-vous à Intégration de l'API côté serveur, puis appelez l'API Fraud Detection pour l'identification des risques.

FAQ

Pour les questions courantes relatives à l'intégration de Device Fraud Detection, consultez la section FAQ.