Cette rubrique décrit la procédure d'intégration du SDK Device Risk (Web/H5) en incorporant le SDK JS dans les pages nécessitant une protection.
Intégrer le SDK JS
<script src="https://o.alicdn.com/captcha-frontend/aliyunFP/fp.min.js"></script>
Le fichier JS est mis à jour périodiquement. Ne le téléchargez pas et ne l'hébergez pas sur un serveur local afin d'éviter toute interruption de service due à l'utilisation de versions obsolètes.
Interface init
Après avoir intégré le SDK JS, initialisez-le immédiatement (une seule initialisation est nécessaire) pour obtenir l'objet SDK.
Exemple d'initialisation :
ALIYUN_FP.use('um', (state, um) => {
if (state === 'loaded') {
um.init({
//Enter the AppKey obtained from the Fraud Detection console
appKey: 'your_app_key',
//Enter a custom name for your Web application
appName: 'your_web_app_name',
endpoints : ['https://cloudauth-device.ap-southeast-1.aliyuncs.com']
}, (state) => {
// state = success indicates that the initialization is successful
console.info(state);
});
}
});
Si vous ne spécifiez pas d'adresse de service, le paramètre endpoints utilise la configuration par défaut.
Adresses de service disponibles pour endpoints :
|
Region |
Service address |
|
Singapore (default) |
|
|
Hong Kong |
|
|
Germany |
|
|
United States |
Interface getToken
Récupérez l'empreinte numérique de l'appareil (deviceToken). Il est recommandé d'effectuer cet appel lors du déclenchement d'une action métier. Prévoyez un intervalle d'au moins 2 secondes entre l'appel à getToken et l'appel d'initialisation pour garantir que cette dernière est terminée.
window.z_um.getToken();
//Pass bizId to bind this token to a unique business ID.
window.z_um.getToken(bizId);
Exemple d'intégration
<body>
<button type="button" id='register' onclick="login();">Log on</button>
<script type="text/javascript" src="https://o.alicdn.com/captcha-frontend/aliyunFP/fp.min.js"></script>
<script>
//Initialize at page load time
ALIYUN_FP.use('um', (state, um) => {
if (state === 'loaded') {
um.init({
appKey: 'your_app_key',
appName: 'your_web_app_name'
//endpoints : ['https://cloudauth-device.aliyuncs.com']
}, (state) => {
//success indicates that the initialization is successful
console.info(state);
});
}
});
//Business function, e.g. login
function login(){
//Obtain the device fingerprint deviceToken. Allow at least 2 seconds between getToken and init.
deviceToken = window.z_um.getToken();
//Pass the deviceToken to your business server
var data = {
"deviceToken": deviceToken,
"otherBusinessParams":""
};
//Send a backend request. The server queries risk information based on the deviceToken.
}
</script>
</body>
Appeler l'API Fraud Detection
Transmettez le deviceToken et les autres paramètres, reportez-vous à Intégration de l'API côté serveur, puis appelez l'API Fraud Detection pour l'identification des risques.
FAQ
Pour les questions courantes relatives à l'intégration de Device Fraud Detection, consultez la section FAQ.