事件历史是面向开通场景风控增强版系列服务(注册风险识别-增强版,营销风险识别-增强版,登录风险识别-增强版)用户的历史调用明细查询及分析功能。此功能支持单条件或者组合条件查询,查询条件包括:事件时间、事件名称、账户ID、IP、Email、风险标签、分值等。此功能支持查看事件详情。
事件历史功能开通步骤
1、事件历史功能仅面向开通增强版系列(注册风险识别-增强版,营销风险识别-增强版,登录风险识别-增强版)的用户,因此使用此功能的前提条件是购买了风险识别全品类抵扣包或者风险识别包年包月-进阶版服务并且使用了增强版系列服务,如需购买请点击购买。
在购买页面选择资源包类型、流量包规格(可选1万次、100万次、1000万次、3000万次或5000万次)、购买数量及购买时长。资源包购买成功后即刻生效,使用后剩余流量不支持退订。
在购买页面中,商品类型选择风险识别包年包月或风险识别全品类抵扣包。若选择包年包月,需将规格设为进阶版及以上,并配置产品类型、地域及有效时长等参数。
2、事件历史功能,基于阿里云日志服务(SLS)实现,首次使用需要授权风险识别系统(SAF)获取日志服务(SLS)的使用权限。登录风险识别控制台点击去授权。
在云资源访问授权页面,确认角色 AliyunSAFLogArchiveRole 的权限信息后,单击同意授权完成授权。
此步骤需要主账号操作。
3、如果需要子账号使用此功能,还需要主账号在用户管理中给子账号授予日志服务访问权限(AliyunLogReadOnlyAccess),点击给子账号授权进行授权。
在添加权限面板中,授权范围选择整个云账号,在选择权限区域切换到系统策略页签,搜索并勾选 AliyunLogReadOnlyAccess 策略,然后单击确定。
1、此步骤需要主账号操作。
2、因开通及数据同步需要一定时间,请您等待1分钟后进入事件历史页面进行业务操作。
3、事件历史功能基于日志服务(SLS)的开通,开通时会检查本次开通的阿里云账户是否有欠费账单未缴,如有欠费则会开通失败。
事件历史功能介绍
针对于开通使用注册风险识别-增强版,营销风险识别-增强版,登录风险识别-增强版的客户可以使用事件历史功能查询和分析历史调用日志明细。此模块提供基础搜索、高级搜索以及事件详情查看功能。
1、基础搜索
基础搜索支持按事件时间、事件及业务入参字段(包括:账号ID、Email、IP等)进行搜索查询。业务入参字段支持精准匹配或者以某字符串开头的模糊匹配。例如:如果您需要搜索“42.120.xx.xx”,您可以输入“42.120.xx.xx”或“42.120.xx”。
2、高级搜索
高级搜索支持用户灵活地运用各种搜索条件进行组合搜索。搜索条件包括:事件时间、IP、账号ID、Email、事件名称、标签、分值等。业务入参字段支持精准匹配或者以某字符串开头的模糊匹配。例如:如果您需要搜索“42.120.xx.xx”,您可以输入“42.120.xx.xx”或“42.xx.xx.xx”。高级搜索支持全文匹配,全文匹配字符串将和本次事件的每个业务字段进行匹配,如果有任意一个字段满足即为满足。目前系统最多支持三个全文搜索条件。全文搜索支持精准匹配或者以某字符开头的模糊匹配。
3、查看事件详情
在历史事件列表点击requestId可以查看事件详情,事件详情包括:风险决策信息、业务入参信息、设备信息。
风险决策信息包含requestId、事件名称、时间、score(以仪表盘形式展示,范围0-100,并给出风险等级与建议,例如78.00对应中高风险,建议进行短信验证+身份验证)及tags;业务入参信息包含账户ID、mobileMd5、IP、Email、账户昵称、账户名类型、注册时间、注册IP、登录验证方式、密码Hash、登录成功标识、登录失败原因、userAgent、refer、appVersion、操作来源等字段;设备信息包含设备类型、操作来源、deviceToken、uaToken等字段。