Aller au contenu principal
Version : 9.1.021

MCP Shield API

MCP Shield est une solution de détection de fraude et de qualité du trafic en temps réel conçue pour les parcours numériques à grand volume tels que les flux d’abonnement, les flux de paiement et les entonnoirs marketing.

Capacités de base :

  • Injecte un kit JavaScript contrôlé sur les pages de destination pour collecter l'appareil, le navigateur et signaux comportementaux.
  • Génère un identifiant de session unique (uniqid) pour chaque trajet suivi.
  • Évalue chaque session et transaction associée par rapport aux règles de fraude et à l'intelligence des appareils et des indicateurs comportementaux via le Block API.
  • Expose un point final de vérification pour confirmer le paiement ou l'état de la transaction en utilisant le même Clé uniqid.

Flux d'intégration typique :

  1. Le client configure un service dans le tableau de bord MCP Shield et obtient une clé de service.
  2. Le backend client appelle le point de terminaison d'intégration régional JS pour obtenir un extrait uniqid et un extrait JavaScript.
  3. Le client injecte le JavaScript renvoyé dans la page de destination afin que côté client la collecte de données et l'intelligence des appareils peuvent avoir lieu.
  4. Lorsqu'une transaction est prête à être décidée, le backend client soumet le uniqid au Block API pour obtenir une décision Block API (Block, Suspect ou Clear) et un score associé représentant le statut de fraude évalué.
  5. Pour les flux de paiement, le Client peut appeler le Vérification API avec le même uniqid pour confirmer le statut final.

Remarque : Voir Modèles d'intégration pour plus de détails sur l'intégration.

Implémentation en deux pages :

  • Sur la première page, l'appel JS API génère un uniqid pour la requête initiale.
  • Le uniqid est conservé ou ajouté à l'URL lors de la redirection vers la page deux : https://example.com/page2?uniqid=page1_uniqid
  • L'appel Block API s'effectue avec le uniqid à partir de la page deux.

Mode moniteur uniquement :

  • L'intégration technique est identique au mode blocage.
  • Le Block API est toujours appelé pour chaque trajet concerné.
  • Le Client enregistre la décision mais ne l'applique pas pour blocage.
  • Cela permet une surveillance en direct, un réglage des règles et des tests A/B des politiques sans directement impactant les flux clients.

Politique de circulation et notes de mise en œuvre :

  • Il est recommandé d'utiliser un identifiant spécifique à la campagne ou au parcours tel que gclid et les paramètres UTM standards (utm_source, utm_medium, utm_campaign, utm_term, utm_content) sur chaque flux afin que les rapports peuvent faire la distinction entre les différentes campagnes et partenaires. Ces paramètres doivent être configurés lors de la configuration du service pour qu'ils apparaissent dans le tableau de bord Shield. Voir Segmentation du trafic pour plus d'informations.
  • Clics automatisés ou programmatiques (par exemple, clics déclenchés par JavaScript sans explicite action de l'utilisateur) sera bloquée et doit être évitée. Ceux-ci peuvent créer des parcours artificiels et fausser la fraude et indicateurs de qualité.
  • Le trafic sur ordinateur est bloqué par défaut et peut être activé explicitement par campagne le cas échéant.