Onerway
POST

欺诈预警

回调地址
该回调通知用于接收欺诈预警,并通过 originTransactionId 将每条预警关联回原交易。

除以下字段外,全部回调报文字段均参与验签:

  • sign(兼容签名值)

回调报文字段

notificationId
欺诈预警通知的唯一标识,用于商户去重、幂等处理和后续排查。
约束
规则
该值为大整数样式字符串;JavaScript 系统中应按字符串保存和比对,避免精度丢失。
fraudType
欺诈类型,表示本次通知识别到的欺诈风险类型。
可选值
Lost
卡片丢失。
Lost Fraud
涉及遗失卡片的欺诈。
Stolen
卡片被盗。
createTime
欺诈预警通知生成时间,格式 yyyy-MM-dd HH:mm:ss。
originTransactionId
欺诈预警通知关联的源交易 ID,可用于回到交易查询、拒付查询或退款查询核对原交易状态。
约束
规则
该值为大整数样式字符串;JavaScript 系统中应按字符串保存和比对,避免精度丢失。
txnAmount
旧版结算金额字段,表示换算到结算币种后的金额。
txnCurrency
旧版结算币种字段。
cardBrand
源交易使用的支付方式或卡品牌。
chargebackStatus
源交易的拒付标志。
可选值
0
源交易无拒付。
1
源交易有拒付。
约束
一致性
此处为 0 / 1 标志,与查询拒付记录接口中表示拒付生命周期阶段的 chargebackStatus 语义不同。
refundStatus
源交易退款状态。
可选值
0
未退款。
1
全部退款。
2
部分退款。
merchantNo
Onerway 分配的商户号,标识接收该欺诈预警通知的商户账户。
merchantTxnId
商户为源交易生成的商户交易号,稳定返回,可用于商户侧对账、去重和关联原始订单。
sign
兼容保留的签名字符串:仅使用第一个启用的密钥计算,密钥轮换期间可能与商户配置的密钥不一致;请改用 X-Rh-Signature header 验签。
约束
规则
验签时不要把 sign 自身作为待签名字段。

回调示例

{
  "notificationId": "replace_with_fraud_notification_id",
  "fraudType": "Fraudulent Use of Account Number",
  "createTime": "2025-08-04 10:54:04",
  "originTransactionId": "replace_with_origin_transaction_id",
  "txnAmount": "16.41",
  "txnCurrency": "USD",
  "cardBrand": "VISA",
  "chargebackStatus": "0",
  "refundStatus": "0",
  "merchantNo": "replace_with_merchant_no",
  "merchantTxnId": "replace_with_merchant_transaction_id",
  "sign": "replace_with_sha256_signature"
}

应答说明

成功接收并受理欺诈预警通知后,返回 HTTP 200,并在响应 body 中返回 20000。

应答正文示例

20000