アカウント保護(アカウント開設時判定)
概要
サイトでアカウント開設を試みるユーザーの中には、悪意のある攻撃者も含まれています。将来の不正攻撃に向けたアカウントエイジングや、新規アカウント特典の不正利用を目的に、複数アカウントを開設しようとするケースがあります。入口で不正を遮断することで、プロモーション損失の抑制、利用規約の遵守確保、顧客指標の正確な計測が可能になり、エコシステム全体をより適切にコントロールできます。
Signup APIは、ユーザーの開設時にリアルタイムで承認/拒否の判断を提供し、不正なアカウント開設を防止します。実装は以下のプロセスに沿ってシームレスに行えます。
主なユースケース
このAPIによるアカウント開設保護の主な活用方法は以下の通りです。
- 複数アカウント不正:別のメールアドレスや電話番号などを使い、すでに[X件]のアカウントを開設済みのユーザーによる新規開設を防止します。
- 偽アカウント:Forterエコシステム内で不正を理由に過去ブロックされたユーザーの開設を防止します。
- セラー側の不正:不正行為・ポリシー違反で過去ブロックされた販売者のアカウント開設を防止します。
- 利用規約(T&C)違反:加盟店が不正利用者としてフラグを立てたユーザーの開設を防止します。
- ボット対策:ボットによるアカウント大量開設を防止します。
統合手順
専用のForterポータルで、サンドボックス環境と本番環境それぞれのJavaScriptスニペットを取得できます。ネイティブモバイルアプリの場合は、ForterのネイティブSDKのダウンロードリンクが提供されます。取得したJSスクリプトをサイトの適切なページに貼り付けるか、関連するモバイルアプリの画面でモバイルSDKのメソッドを呼び出してください。これにより、顧客の重要な行動データを非同期で収集できます。JavaScriptが生成するトークンやモバイルSDKが生成するmobileUIDは、Account Signup APIのリクエストボディに含める必要があります。
APIでアカウント開設の判定をリクエスト
Signup APIリクエスト
収集されたデータポイントは、アカウント開設時の一般的な情報です:
- accountId および追加の特徴(例:アカウントの種類)
- アカウントIDの払い出し前に利用することも可能です。
- eventTime: イベントが発生した時刻(ミリ秒単位)
- connectionInformation: IPアドレス、ユーザーエージェント
- ユーザー個人情報-ユーザー個人情報、例えば:メールや収集された追加情報(電話、名前など)
{
"accountId": "e520-ba9a-367-60b",
"eventTime": 1415287568000,
"connectionInformation": {
"customerIP": "10.0.0.127",
"userAgent": "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.73 Safari/537.36",
"forterTokenCookie": "2315688945984"
},
"channelType": "WEB",
"accountData": {
"personalDetails": {
"firstName": "John",
"lastName": "Smith",
"email": "[email protected]"
},
"created": 1415273168,
"type": "BUSINESS",
"merchantAccountStatus": "open",
"status": "ACTIVE",
}
}Signup APIレスポンス
レスポンスには、主に判断結果が含まれます。重要なフィールド:
- forterDecision: 最新のForterの決定に関する試みた行動。該当するフィールドには、さまざまなオプションのいずれかが含まれる場合があります:
- "APPROVE":ユーザーのアカウント開設を許可します。
- "DECLINE":ユーザーのアカウント開設を拒否します。
- "NOT_REVIEWED":未審査。
{
"forterDecision": "VERIFICATION_REQUIRED",
"recommendation": "EMAIL_VERIFICATION",
"accountId": "e520-ba9a-367-60b",
"correlationId": "HGJ7512345H3DE",
"verificationMethod": {
"correlationId": "HGJ7512345H3DE",
}
}{
"forterDecision": "APPROVE",
"recommendation": "",
"accountId": "e520-ba9a-367-60b",
"correlationId": "HGJ7512345H3DE",
"verificationMethod": {
}
}アカウントのステータスを連携する
Account Status Update APIは、Forterの判定モデルに補足情報を提供するために使用します。主には、加盟店が閉鎖したアカウントの通知に利用されます。このAPIはForterへの補足情報提供のみを目的としており、新たな判断は返しません。レスポンスは常に "NOT_REVIEWED"となります。
Account Status Update APIリクエスト
主なデータポイントは:
- status: 更新後のステータス (例:"ACTIVE"; "SUSPENDED"; "CLOSED")
- statusChangeReason: アカウント閉鎖理由に関する説明
{
"accountId": "e520-ba9a-367-60b",
"eventTime": 1415287568000,
"status": "SUSPENDED",
"statusChangeReason": "user violation of coupon abuse policy",
"connectionInformation": {
"customerIP": "10.0.0.127",
"userAgent": "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/47.0.2526.73 Safari/537.36",
"forterTokenCookie": "2315688945984"
},
"type": "BUSINESS",
"merchantAccountStatus": "open",
"statusChangeBy": "MERCHANT_ADMIN"
}