风险重置(resetRisk)接口
http://account.ose.aliyun.com/resetRisk
注意,resetRisk接口在账号风控流程中不是必须调用的。本接口的使用场景仅限于当有正常用户反馈computeRisk风险误报,用户又无法通过短信二次验证来自动重置风险时,接入方可以实现一个后台工具,手动调用resetRisk接口来重置对应用户风险。调用成功后,computeRisk接口对该用户会返回低风险值。
提示:如果之前接入过旧版本的resetRisk API(http://gw.ose.aliyun.com/event/resetRisk),请切换到本API,以获得更好的服务质量。
参数 |
类型 |
是否必须 |
描述 |
userId |
string |
Y |
接入方帐号体系中的用户ID或者用户名,需保证唯一性(例如不同系统的admin账号名可能重复)。可选账号格式: (2)如果登陆账号在应用的账号系统中唯一,传登陆实际账号; (3)独立部署的识别代码:子账号。 |
userIp |
string |
N |
该访问请求的客户端IP。如果使用了SLB,客户端IP添加在HTTP访问请求的X-Forwarded-For属性的末尾。如果使用了CWAF,客户端IP放在real-ip属性。 |
ati |
string | N | 对B/S结构的应用,接入孔明锁后,会在域名下生成一个cookie _ati。在服务器端,可从HTTP请求中获取名称为_ati的cookie的值。 |
appId |
string | Y | (1)对于聚石塔ISV接入方,填写TOP应用对应的topAppKey。(2)对于非聚石塔ISV接入方,填写和御城河分配的appKey字段相同的值。 |
appName |
string | Y | 登录的应用名称,可以使用app名字或域名 |
time |
string | Y | 整型时间戳,精确到毫秒,1970年01月01日8点中以来的毫秒数 |
appKey |
string | Y | 御城河分配的appKey |
sign |
string | Y | API调用签名 |
返回结果:
1)调用成功:
{
"result":"success",
"errMsg":""
}
2)调用失败:
{
"result":"fail",
"errMsg":"错误描述"
}