Le kit de développement logiciel (SDK) de détection de fraude pour les mini-programmes TikTok collecte les empreintes numériques des appareils et génère un identifiant de risque d'appareil (deviceToken). Cette rubrique explique comment télécharger, configurer et initialiser le SDK, obtenir le deviceToken et appeler l'API de détection de fraude.
Contexte
Le SDK pour mini-programmes TikTok est un outil de détection de fraude conçu spécifiquement pour l'environnement des mini-programmes. Une fois le SDK intégré, vous pouvez mettre en œuvre l'empreinte numérique des appareils, obtenir des informations sur l'appareil en temps réel et vous connecter au service de détection de fraude. Le SDK prend en charge des scénarios tels que l'inscription, la connexion et les campagnes marketing afin de prévenir les activités frauduleuses et d'améliorer la sécurité commerciale.
Prérequis
Avant d'intégrer le SDK, préparez les éléments suivants :
Inscrivez-vous au service de détection de fraude dans la console Alibaba Cloud.
La
appKeyde votre mini-programme. LaappKeyidentifie votre application. Obtenez-la depuis Device App Management dans la console Alibaba Cloud.Ajoutez les noms de domaine figurant dans
endpointsà la liste blanche des requêtes dans la console des mini-programmes TikTok. Sinon, le SDK ne pourra pas envoyer de requêtes au serveur. Pour connaître les noms de domaine, consultez la section Endpoints par défaut.
Guide d'intégration du SDK
Suivez les étapes ci-dessous dans l'ordre indiqué :
Étape 1 : Importer le SDK du mini-programme
Téléchargez le SDK pour mini-programme TikTok. (Recommandé) Importez le SDK sur la page index, qui est le premier écran chargé par le mini-programme, et montez l'objet AliyunFP globalement afin que les autres pages puissent y accéder.
import * as AliyunFP from './feilin.tiktok.xxxx.js';
const app = getApp();
app.AliyunFP = AliyunFP;
Étape 2 : Ajouter le nœud feilin-view au fichier TTML
Avant d'appeler les opérations du SDK du mini-programme, ajoutez le nœud feilin-view au fichier TTML correspondant :
<view>
<view> Business UI layout </view>
<view id = "feilin-view" style="position:fixed;top:99999rpx;">
<canvas id="feilin-canvas" type="2d" style="width:150px;height:150px;"></canvas>
<canvas id="feilin-webgl" type="webgl" style="width:150px;height:150px;"></canvas>
</view>
</view>
Étape 3 : Initialiser le SDK
Après avoir importé le SDK du mini-programme, initialisez-le dans le cycle de vie onReady de la page.
Page({
onReady() {
AliyunFP.init({
appKey: 'Identifies your application. Obtain it from Device App Management in the console',
appName: 'Your mini program name',
openId: 'Mini program user ID, optional but recommended',
endpoints: ['https://cloudauth-device.ap-southeast-1.aliyuncs.com'],
}, (initStatus, deviceToken) => {
console.log("initStatus:" + initStatus + " deviceToken:" + deviceToken);
});
}
});
Si vous ne spécifiez pas d'adresse de service, le paramètre endpoints utilise les configurations par défaut. Ajoutez les noms de domaine figurant dans endpoints à la liste blanche des requêtes dans la console des mini-programmes TikTok. Sinon, le SDK ne pourra pas envoyer de requêtes au serveur.
Endpoints par défaut
Le tableau suivant décrit les endpoints par défaut par région.
| Région | Endpoint par défaut |
| Singapour (par défaut) | https://cloudauth-device.ap-southeast-1.aliyuncs.com |
| Chine (Hong Kong) | https://cloudauth-device.cn-hongkong.aliyuncs.com |
| Allemagne (Francfort) | https://cloudauth-device.eu-central-1.aliyuncs.com |
| États-Unis (Silicon Valley) | https://cloudauth-device.us-west-1.aliyuncs.com |
Étape 4 : Obtenir le deviceToken
Pour obtenir le deviceToken, utilisez la valeur renvoyée par le rappel AliyunFP.init. Vous pouvez également appeler AliyunFP.getToken lorsqu'un utilisateur déclenche une action commerciale telle qu'une inscription, une connexion ou une commande. Prévoyez un intervalle d'au moins 1 seconde entre AliyunFP.getToken et AliyunFP.init.
AliyunFP.getToken()
// Pass bizId to bind this token to a unique business identifier
AliyunFP.getToken(bizId)
Exemple d'intégration
L'exemple suivant présente une page complète de mini-programme intégrant le SDK de détection de fraude. La page importe le SDK, l'initialise dans le cycle de vie onReady et transmet le deviceToken au serveur métier lors de la connexion d'un utilisateur. La structure TTML de la page contient le même nœud feilin-view que celui décrit à l'étape Étape 2 : Ajouter le nœud feilin-view au fichier TTML.
Structure de la page
<view>
<view class="page-description"> {{ message }} </view>
<button type="primary" onTap="onLogin">Log on</button>
<view id = "feilin-view" style="position:fixed;top:99999rpx;">
<canvas id="feilin-canvas" type="2d" style="width:150px;height:150px;"></canvas>
<canvas id="feilin-webgl" type="webgl" style="width:150px;height:150px;"></canvas>
</view>
</view>
Implémentation de la logique
import * as AliyunFP from './feilin.tiktok.xxxx.js';
const app = getApp();
app.AliyunFP = AliyunFP;
Page({
onReady() {
AliyunFP.init({
appKey: 'Identifies your application. Obtain it from Device App Management in the console',
appName: 'Your mini program name',
openId: 'Mini program user ID, optional but recommended',
endpoints: ['https://cloudauth-device.ap-southeast-1.aliyuncs.com'],
}, (initStatus, deviceToken) => {
console.log("initStatus:" + initStatus + " deviceToken:" + deviceToken);
});
},
onLogin() {
// Triggered when a user taps the logon button
console.info("onLogin!");
const deviceToken = AliyunFP.getToken();
// Pass the deviceToken to your business server
const data = {
"deviceToken": deviceToken,
"otherBusinessParameters": ""
};
// Send the request to your server. The server uses the deviceToken to query risk information.
}
});
Appeler l'API de détection de fraude
Soumettez le deviceToken ainsi que vos autres paramètres métier à l'API de détection de fraude, comme décrit dans la section Intégration de l'API côté serveur.
FAQ
Pour obtenir des réponses aux questions courantes concernant l'intégration du SDK, la récupération du deviceToken et les échecs d'initialisation, consultez la section FAQ sur l'intégration du service de détection de fraude des appareils.