Tous les produits
Search
Centre de documentation

Fraud Detection:Device fraud detection SDK for TikTok Mini Program

Dernière mise à jour :Aug 26, 2026

Le kit de développement logiciel (SDK) de détection de fraude pour les mini-programmes TikTok collecte les empreintes numériques des appareils et génère un identifiant de risque d'appareil (deviceToken). Cette rubrique explique comment télécharger, configurer et initialiser le SDK, obtenir le deviceToken et appeler l'API de détection de fraude.

Contexte

Le SDK pour mini-programmes TikTok est un outil de détection de fraude conçu spécifiquement pour l'environnement des mini-programmes. Une fois le SDK intégré, vous pouvez mettre en œuvre l'empreinte numérique des appareils, obtenir des informations sur l'appareil en temps réel et vous connecter au service de détection de fraude. Le SDK prend en charge des scénarios tels que l'inscription, la connexion et les campagnes marketing afin de prévenir les activités frauduleuses et d'améliorer la sécurité commerciale.

Prérequis

Avant d'intégrer le SDK, préparez les éléments suivants :

  • Inscrivez-vous au service de détection de fraude dans la console Alibaba Cloud.

  • La appKey de votre mini-programme. La appKey identifie votre application. Obtenez-la depuis Device App Management dans la console Alibaba Cloud.

  • Ajoutez les noms de domaine figurant dans endpoints à la liste blanche des requêtes dans la console des mini-programmes TikTok. Sinon, le SDK ne pourra pas envoyer de requêtes au serveur. Pour connaître les noms de domaine, consultez la section Endpoints par défaut.

Guide d'intégration du SDK

Suivez les étapes ci-dessous dans l'ordre indiqué :

Étape 1 : Importer le SDK du mini-programme

Téléchargez le SDK pour mini-programme TikTok. (Recommandé) Importez le SDK sur la page index, qui est le premier écran chargé par le mini-programme, et montez l'objet AliyunFP globalement afin que les autres pages puissent y accéder.

import * as AliyunFP from './feilin.tiktok.xxxx.js';
const app = getApp();
app.AliyunFP = AliyunFP;

Étape 2 : Ajouter le nœud feilin-view au fichier TTML

Avant d'appeler les opérations du SDK du mini-programme, ajoutez le nœud feilin-view au fichier TTML correspondant :

<view>
  <view> Business UI layout </view>

  <view id = "feilin-view" style="position:fixed;top:99999rpx;">
    <canvas id="feilin-canvas" type="2d" style="width:150px;height:150px;"></canvas>
    <canvas id="feilin-webgl" type="webgl" style="width:150px;height:150px;"></canvas>
  </view>
</view>

Étape 3 : Initialiser le SDK

Après avoir importé le SDK du mini-programme, initialisez-le dans le cycle de vie onReady de la page.

Page({
  onReady() {
    AliyunFP.init({
      appKey: 'Identifies your application. Obtain it from Device App Management in the console',
      appName: 'Your mini program name',
      openId: 'Mini program user ID, optional but recommended',
      endpoints: ['https://cloudauth-device.ap-southeast-1.aliyuncs.com'],
    }, (initStatus, deviceToken) => {
      console.log("initStatus:" + initStatus + "  deviceToken:" + deviceToken);
    });
  }
});
Important

Si vous ne spécifiez pas d'adresse de service, le paramètre endpoints utilise les configurations par défaut. Ajoutez les noms de domaine figurant dans endpoints à la liste blanche des requêtes dans la console des mini-programmes TikTok. Sinon, le SDK ne pourra pas envoyer de requêtes au serveur.

Endpoints par défaut

Le tableau suivant décrit les endpoints par défaut par région.

Région Endpoint par défaut
Singapour (par défaut) https://cloudauth-device.ap-southeast-1.aliyuncs.com
Chine (Hong Kong) https://cloudauth-device.cn-hongkong.aliyuncs.com
Allemagne (Francfort) https://cloudauth-device.eu-central-1.aliyuncs.com
États-Unis (Silicon Valley) https://cloudauth-device.us-west-1.aliyuncs.com

Étape 4 : Obtenir le deviceToken

Pour obtenir le deviceToken, utilisez la valeur renvoyée par le rappel AliyunFP.init. Vous pouvez également appeler AliyunFP.getToken lorsqu'un utilisateur déclenche une action commerciale telle qu'une inscription, une connexion ou une commande. Prévoyez un intervalle d'au moins 1 seconde entre AliyunFP.getToken et AliyunFP.init.

AliyunFP.getToken()

// Pass bizId to bind this token to a unique business identifier
AliyunFP.getToken(bizId)

Exemple d'intégration

L'exemple suivant présente une page complète de mini-programme intégrant le SDK de détection de fraude. La page importe le SDK, l'initialise dans le cycle de vie onReady et transmet le deviceToken au serveur métier lors de la connexion d'un utilisateur. La structure TTML de la page contient le même nœud feilin-view que celui décrit à l'étape Étape 2 : Ajouter le nœud feilin-view au fichier TTML.

Structure de la page

<view>
  <view class="page-description"> {{ message }} </view>
  <button type="primary" onTap="onLogin">Log on</button>

  <view id = "feilin-view" style="position:fixed;top:99999rpx;">
    <canvas id="feilin-canvas" type="2d" style="width:150px;height:150px;"></canvas>
    <canvas id="feilin-webgl" type="webgl" style="width:150px;height:150px;"></canvas>
  </view>
</view>

Implémentation de la logique

import * as AliyunFP from './feilin.tiktok.xxxx.js';
const app = getApp();
app.AliyunFP = AliyunFP;

Page({
  onReady() {
    AliyunFP.init({
      appKey: 'Identifies your application. Obtain it from Device App Management in the console',
      appName: 'Your mini program name',
      openId: 'Mini program user ID, optional but recommended',
      endpoints: ['https://cloudauth-device.ap-southeast-1.aliyuncs.com'],
    }, (initStatus, deviceToken) => {
      console.log("initStatus:" + initStatus + "  deviceToken:" + deviceToken);
    });
  },
  onLogin() {
    // Triggered when a user taps the logon button
    console.info("onLogin!");
    const deviceToken = AliyunFP.getToken();
    // Pass the deviceToken to your business server
    const data = {
      "deviceToken": deviceToken,
      "otherBusinessParameters": ""
    };
    // Send the request to your server. The server uses the deviceToken to query risk information.
  }
});

Appeler l'API de détection de fraude

Soumettez le deviceToken ainsi que vos autres paramètres métier à l'API de détection de fraude, comme décrit dans la section Intégration de l'API côté serveur.

FAQ

Pour obtenir des réponses aux questions courantes concernant l'intégration du SDK, la récupération du deviceToken et les échecs d'initialisation, consultez la section FAQ sur l'intégration du service de détection de fraude des appareils.