Skip to main content

Visão geral

A Análise de Fraude (API de Risco) é para quem já tem o próprio checkout e quer apenas saber o risco de uma transação antes de aprová-la. Você envia os dados da compra e recebe de volta uma recomendação, uma nota de risco, o nível e os motivos. O processamento do pagamento continua com você — a 4SeletPay só devolve a análise.
Cada análise concluída é cobrada. O valor por consulta é definido para a sua conta e fechado em uma fatura mensal.

Autenticação

Atenção: diferente das outras rotas da API, a Análise de Fraude não usa o token de login (JWT). Você precisa autenticar com a sua chave de API (secret key) no header Authorization: Bearer sk_.... Enviar o token de login (bearer token comum das demais rotas) aqui resulta em 401.
A chave de API (secret key) é própria da sua conta e vai no header Authorization:

Como gerar sua chave de API

Passo a passo para criar, usar e revogar sua secret key.

Endpoints


O que você recebe

Resposta (HTTP 200)

Como interpretar a decisão

A decisão é uma recomendação. Quem aprova ou recusa o pagamento é você — use a nota, o nível e os motivos para decidir dentro da sua regra de negócio.

Motivos (reasons)

O campo reasons traz os códigos dos sinais que influenciaram a nota. Os principais:

Idempotência

Para não analisar (e cobrar) a mesma transação duas vezes em caso de reenvio, envie um header Idempotency-Key:
  • A mesma chave com o mesmo corpo devolve a análise original, sem nova cobrança.
  • A mesma chave com um corpo diferente retorna 422 (idempotency_conflict).

Formato de erro

As rotas de Análise de Fraude usam um envelope de erro plano (diferente do restante da API):
Nunca envie o número completo do cartão, o CVV ou a validade. Só o BIN (6 primeiros dígitos) e os últimos 4 dígitos são aceitos — qualquer outro campo de cartão retorna 422.