edson-nascimento / getnet-php

SDK php para integração com a API Getnet
https://developers.getnet.com.br/api
Apache License 2.0
18 stars 14 forks source link

Quase sempre negado pelo antifraud #18

Open lgbm opened 5 months ago

lgbm commented 5 months ago

Olá!

Fiz a implementação, porém em produção é negado pelo antifraud em 99% das vezes. É alguma coisa relativo ao projeto ou da própria Getnet? O que se pode fazer para eliminar ou pelo menos reduzir isso? Alguma dica?

A propósito, o device fingerprint não é obrigatório, mas deveria ser enviado?

Agradeço qualquer ajuda.

edson-nascimento commented 5 months ago

Olá

Isso já aconteceu com alguns clientes aqui, mas a maioria não tem esse problema, já questionei algumas vezes através do suporte.edigital@getnet.com.br, eles sempre pedem o json enviado e respondem que foi negado pelo antifraude sem muitos detalhes, eu também não uso o fingerprint anteriormente estava enviando o ip_address e depois que removi parece que melhorou as aprovações.

Está enviando todos os campos incluindo endereço conforme https://developers.getnet.com.br/api#section/Antifraude ?

Sugiro que envie o JSON para suporte.edigital@getnet.com.br e questione o porque está sendo negado pelo antifrude, caso continue implemente o fingerprint.

Retorne aqui quando tiver alguma atualização/solução.

lgbm commented 5 months ago

Olá. Eu já entrei em contato por esse email, e sim, eles pedem exatamente isso. Mas até agora, somente explicações triviais. Atualizo aqui, qualquer novidade.

Sobre o fingerprint da Getnet: Eu coloquei o fingerprint em algumas requests, umas aprovadas e a maioria não, acho que ficou indiferente aqui. Mas o que eu percebi de fato sobre o fingerprint, que alguns navegadores bloqueiam o acesso ao endereço que eles pedem para adicionar, por ser detectado como um serviço de fingerprint. Pelo que testei, Firefox faz o bloqueio por padrão, Safari no iOS em alguns casos e qualquer AV q esteja com o serviço de proteção WEB habilitado irá bloquear.