El producto exige el service flag
risk y cobra el servicio fijo
risk_fraud_score. Si falla la generación, el cargo se reembolsa
automáticamente. El PDF y las señales detalladas nunca viajan por email.Flujo
Crear un informe
POST /v1/qscore/fraud/reports es autenticado y exige una cuenta verificada.
La clave puede ir en el body o en el header Idempotency-Key.
Crear informe de fraude
200 OK
"idempotency_hit": true; no cobra ni genera otro informe.
Consultar y descargar
GET /v1/qscore/fraud/reports exige from y to (YYYY-MM-DD, timezone de
la organización, inclusivos), acepta status y pagina con page/
page_size (default 50, máximo 200). GET .../{report_id} devuelve sus
metadatos, razones y links. Un ID inválido o fuera de ownership responde
404 not_found.
GET /v1/qscore/fraud/reports/{report_id}/pdf descarga el PDF autenticado
como qxrisk_fraud_<report_id>.pdf. Solo existe cuando el estado es ready.
Listar informes listos
200 OK
Score, bandas y estados
El modelo esqscore-fraud-v1, de 1 a 999. A diferencia del crédito, aquí
un score alto es peor.
Los reason codes implementados son
NEW_SUBJECT, VELOCITY,
CONTACT_MISMATCH, SHARED_DEVICE_IP y THIN_FILE.
Webhook, email y verificación pública
El webhook firmadorisk_fraud_score_ready llega a la cuenta:
risk_fraud_score_ready
GET /verify/qscore-fraud/{code} no requiere auth. Un código válido devuelve:
200 OK
404 con valid:false y nunca revela PII,
score ni señales. El endpoint está limitado por IP.
Errores
FAQ
¿Es un score de crédito?
¿Es un score de crédito?
No. Es un score separado de fraude e identidad: un valor alto significa
mayor riesgo observado.
¿Existe un endpoint score-only?
¿Existe un endpoint score-only?
No. El producto siempre crea el informe completo, PDF y código verificable.
¿Un retry cobra dos veces?
¿Un retry cobra dos veces?
No si reutilizas la misma clave de idempotencia.