挑战与风险信息
挑战类型、交互轨迹、耗时、环境摘要、IP/UA、结果和失败原因,用于完成人机验证、识别异常与排障。
客户决定在哪个入口触发验证;Arcveil 处理完成挑战和风险判断所需的信息;业务后端仍负责最终放行。
客户配置 App ID、场景和挑战方式,不向前端暴露 Secret。
产生轨迹、耗时、环境摘要、网络标识和挑战结果。
校验挑战、生成 token,并记录结果、失败原因和 Trace。
携带服务端凭据消费 token,并按自身规则决定业务结果。
| 场景 | 客户通常决定 | Arcveil 通常执行 | 需另行确认 |
|---|---|---|---|
| 客户网站上的行为验证 | 处理目的、入口、策略强度、告知方式和业务放行。 | 按客户配置提供挑战、token、二验和风险日志。 | 具体合同角色、地域、保留期限和协助义务。 |
| Arcveil 账户与结算 | 账户成员、权限、购买与工单内容。 | 提供账户、安全、交易与支持服务。 | 支付渠道、发票和企业采购的特别要求。 |
| 演示或测试 | 不得提交真实敏感业务数据。 | 展示产品交互和示例链路。 | 演示数据不代表生产可用性或 SLA。 |
挑战类型、交互轨迹、耗时、环境摘要、IP/UA、结果和失败原因,用于完成人机验证、识别异常与排障。
App ID、域名、策略、验证方式和日志配置,用于隔离应用、执行客户设置与保护调用链。
账户标识、权限、套餐、订单和工单,用于提供控制台、结算、安全通知与客户支持。
不同部署与采购方案可能有不同条件,公开网页不应代替双方确认。