Syncra Scoring API
ApiScoring APIГайды

Приём сигналов

Что передавать в score/verdict: clientHints, fingerprint, IP, User-Agent и как они участвуют в скоринге

Приём сигналов

Scoring API не требует установки SDK: сигналы о клиенте передаются полями запроса в score и verdict. Чем полнее сигналы, тем точнее анти-бот-складка и тем честнее вердикты. Ниже — публичный контракт сигналов и их роль.


Сигналы запроса

ПолеГдеЧто несётВклад в скоринг
sellPointKeyобаточка продажиизоляция истории клиентов
clientIdKeyобастабильный клиентский идентификатороснова истории (сегменты, лестница)
fingerprintобаотпечаток браузера/устройстваразделение отпечатков между клиентами
ipобаIP клиентаvelocity на IP, несколько клиентов на IP, гео
userAgentобаUser-Agentизвестные бот-паттерны
amountRequestedобасумма корзиныконтекст решения
selectedMethodKey / methodобавыбранный методконтекст решения
clientHints.jsOkscoreстраница исполнила JavaScriptотсутствие JS — сигнал
clientHints.honeypotTriggeredscoreзаполнено скрытое поле-ловушкасильный бот-сигнал

Что передавать

  • clientIdKey — стабильный навсегда. Один клиент = один ключ. Случайные ключи на каждый визит обнуляют историю и портят скоринг клиенту.
  • fingerprint — если можете вычислять. Полезен против «один бот — много client_id»: платформа видит разделение отпечатков.
  • ip — реальный адрес клиента, не адрес вашего сервера/прокси.
  • clientHints — по факту работы страницы: если ваша форма не исполняет JavaScript, не подделывайте jsOk: true — честное значение кормит скоринг.

Все сигналы опциональны, кроме ключевых. Отсутствующий сигнал — не ошибка; складка просто не получает вклад этого сегмента.


Что НЕ передавать

  • PAN и полные платёжные реквизиты — платформа их не принимает и не хранит в контуре скоринга.
  • Персональные данные (ФИО, паспорт, телефон клиента) — идентификаторы должны быть псевдонимизированы на вашей стороне: платформе достаточно стабильности clientIdKey, содержание не важно.
  • Содержимое корзины, адреса, комментарии — вне контракта.

Уровни сигналов (публичная часть)

Публично документируются роли сигналов, не веса:

Группа сигналовПримерыЭффект при срабатывании
Поведениеотсутствие взаимодействий, машинная кривая мышивклад в suspicion
Отпечаткиобщий отпечаток у разных клиентов, известные бот-конфигурациивклад + флаг
Velocityчастота запросов, всплескивклад + cooldown
Ловушкиhoneypot, decoy-взаимодействиесильный вклад
Верификациинеудачный turnstile, поддельный GPSвклад + step-up

Точные веса, пороги и внутренняя разбивка по сегментам не входят в публичный контракт и меняются платформой без уведомления. Интегратору достаточно контракта ответов: clientGroup, paymentScore, isBot, verdict, waitSeconds.

On this page