商户业务反馈
POST /feedback 接受本站点已经完成服务端兑换的 decision。使用站点 Secret key 的 Authorization: Bearer …,不要从浏览器提交。反馈不会改变既有授权、触发即时封禁或进入跨站黑名单。
{
"decision_id": "UUID_FROM_SITEVERIFY",
"event_id": "MERCHANT_GENERATED_EVENT_UUID",
"outcome": "confirmed_abuse",
"business_type": "signup",
"occurred_at": 1789190000
}outcome 仅接受 confirmed_abuse、legitimate、unknown。这些名称描述商户的判断,不代表平台已经独立核实。business_type 只接受 1–64 位字母数字、下划线或短横线;不提交邮件地址、用户名、文本证据、密码或交易详情。occurred_at 为真实业务结果发生的 Unix 秒,不得早于兑换,不得位于未来。
服务端检查 Secret、站点启用状态和 decision 所属站点。接收窗口到兑换后七天截止,事件时间更早或重复重试不会延长窗口。只知道 decision UUID、使用另一个站点的密钥或未成功兑换的 intent,均不能提交反馈。
成功响应:
{"accepted":true,"event_id":"…","revision":1,"expires_at":1789794800}同 event_id 与相同字段重试返回同一收据;同 event_id 改字段返回 409。不要为网络重试生成新 event_id。accepted 仅表示记录已接收,不是模型训练或封禁已执行。
更正已有结论
新建 event_id,附加 supersedes_event_id 指向当前最后一版事件,其他字段完整提交。每个 decision 最多四版(初版加三次更正),更正时间不得早于上一版。并发更正只有一个成功,另一个返回 409,不能覆盖已提交的新结论。更正共享最初的七天截止时间。
未知结果可以先不反馈;如果先发 unknown,后续确认结果时使用更正流程。不能把验证码通过、客户端 solve 成功、未兑换、挑战失败自动标为 legitimate 或 confirmed_abuse。
数据保留
业务反馈保留至对应验证兑换后的七天截止时间。更正或重试不会延长保留期。请仅提交你已核实的业务结果,不要附带个人资料或交易明细。
可在控制台“验证与反馈”查看记录。刚提交的反馈可能稍有延迟;稍后点击“刷新记录”可获取最新结果。接口返回 accepted 表示反馈已接收,不保证后续访问会被放行或拦截。