百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

风控系统基于“会话”构建可信任的验证降级机制(理论篇)

mhr18 2025-08-02 19:42 2 浏览 0 评论

目标

在保证安全的前提下,减少用户重复验证的打扰,从而提升用户体验。

  • 在一个用户“会话”上下文中,已经通过高级别验证后,可以跳过或自动通过低级别验证。
  • 降低重复验证带来的用户流失,提高交互效率。
  • 前提是保证整体风控策略的安全性和可解释性。

风控系统本身并不直接管理业务系统的会话,各业务系统应该要有自己的会话管理,业务系统本身就可以做会话管理的验证降级方案,比如,在完成一笔订单验证支付后,在极短的时间内与上一笔订单相同地址和收件人的订单无需额外验证,直接完成下单,省去额外的验证。类似于这样的减少打扰的还有设备绑定,在web端登录一些网站后常常会提示“是否信任此浏览器”,如果确定,那么也会在之后的使用中减少一些不必要的打扰。等等,这些都是属于业务系统自己的提升用户体验的方式。当然这次讨论的不是这些,而是在这些业务系统接入风控系统后有可能产生的重复验证而带来的交互体验降低的问题。

核心思路与流程梳理

信任传递+“会话”上下文管理

这里的“会话”有必要展开一下,因为它不只是真实的会话,还可以订单,动作或者是子会话等等。

区分验证由来,一种是业务流程本身的,一种是风控附加的,作为本篇讨论的,只是风控附加的,业务本身的风控不应该直接干预。

1、业务应用发送风控系统进行决策

附带非常多的信息,事件时间、IP、经纬度、设备、具体其他信息等等

2、风控系统决策,当然这是笼统的说是决策,事实上并不是那么简单

风控决策出最终结果,此时应该要判断此次是否可降级?

a、业务系统决定是否可降级,通过修改“会话”的value来控制,如原sessionId是
y9kIpo5JDzcwAZRXsU8YdfqNQELtHjCn,如果想控制更细的纬度,那么就可以设置sessionId为
y9kIpo5JDzcwAZRXsU8YdfqNQELtHjCn.submit、为
y9kIpo5JDzcwAZRXsU8YdfqNQELtHjCn_change等等之类,此时风控根据“会话”来检查是否有已验证粒度就更细,甚至再加上随机数就可以做到业务控制是否可降级,所以前面才讲“不只是真实的会话,还可以订单,动作或者是子会话等等。”

b、风控系统决定是否可降级,这个就更方便了更灵活了,本身风控就有规则引擎这一套,要控制是否可降级,简单的就是加开关,在一些敏感的危险的操作上设置不可降级。

3、可降级时,判断是否降级

按照具体的要求,如果对安全性要求更高一些,那么就不仅仅是验证同一“会话”已验证等级>当前决策等级和已验证时间还在有效期内的问题了,还可以附加同一IP、设备ID、经纬度附近等等(好像又多了一道策略规则)。

{
  "userId": "u_123456",
  "sessionId": "sess_abc123.order_1",
  "verifiedLevel": 3,
  "verifiedAt": "2025-07-10T16:23:00Z",
  "expiresAt": "2025-07-10T16:38:00Z",
  "ip": "10.10.10.10",
  "deviceId": "device_abc",
  "geoHash": "w21z",
  "verifiedType": "FACE_RECOGNITION",
  "riskContext": ["withdraw", "same_device"]
}

4、可降级,则输出降级方案

存储与校验

以Redis为例使用复合 Key + TTL:

Key:  vrf:u_123456:sess_abc123.order_1
Value: JSON 验证记录
TTL: 15min(可配置)

降级检查伪代码:

String key = "vrf:" + userId + ":" + sessionId;
VerificationResult result = redis.get(key);

if (result != null && result.level >= requiredLevel && result.expiresAt > now) {
    return AllowVerificationSkip();
}
return RequireVerification();

风控轨迹审计与可视化

每次风控的降级都保留完整的记录便于后续数据分析和审查

可视化方向的话,规划中是将同一笔事件合并,包含事中、验证结果、事后结果等等整合一起,下面仅是示例图

注意

类别

注意点

安全性

- 严格定义验证等级不能被绕过
- 降级不适用于高风险行为(如提现到新账户、修改收货人等)

- 若发现会话被篡改或重放攻击,应立即终止信任关系并重新验证

- 会话验证机制,不仅仅是“会话”还可以加上IP、设备等

会话隔离性

- 保持多种设备(app/web/xcx)会话隔离

风控规则兼容性

- 验证等级的定义与风险引擎需解耦
- 方便策略灵活调整

数据存储

- 验证状态建议短期存 Redis,长期落 DB
- 支持多维(用户、设备、订单),多应用(租户)

时效性

- 验证状态应有有效期,如人脸识别通过后仅在 15 分钟内降级有效

审计性

- 所有跳过验证都应有完整的风控轨迹日志

相关推荐

Java面试题及答案总结(2025版)

大家好,我是Java面试陪考员最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Redis、Linux、SpringBoot、Spring、MySQ...

Java面试题及答案最全总结(2025春招版)

大家好,我是Java面试分享最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Spring、MySQL、JVM、Redis、Linux、Spring...

Java面试题及答案最全总结(2025版持续更新)

大家好,我是Java面试陪考员最近很多小伙伴在忙着找工作,给大家整理了一份非常全面的Java面试题及答案。涉及的内容非常全面,包含:Spring、MySQL、JVM、Redis、Linux、Sprin...

蚂蚁金服面试题(附答案)建议收藏:经典面试题解析

前言最近编程讨论群有位小伙伴去蚂蚁金服面试了,以下是面试的真题,跟大家一起来讨论怎么回答。点击上方“捡田螺的小男孩”,选择“设为星标”,干货不断满满1.用到分布式事务嘛?为什么用这种方案,有其他方案...

测试工程师面试必问的十道题目!全答上来的直接免试

最近参加运维工程师岗位的面试,笔者把自己遇到的和网友分享的一些常见的面试问答收集整理出来了,希望能对自己和对正在准备面试的同学提供一些参考。一、Mongodb熟悉吗,一般部署几台?部署过,没有深入研究...

10次面试9次被刷?吃透这500道大厂Java高频面试题后,怒斩offer

很多Java工程师的技术不错,但是一面试就头疼,10次面试9次都是被刷,过的那次还是去了家不知名的小公司。问题就在于:面试有技巧,而你不会把自己的能力表达给面试官。应届生:你该如何准备简历,面试项目和...

java高频面试题整理

【高频常见问题】1、事务的特性原子性:即不可分割性,事务要么全部被执行,要么就全部不被执行。一致性或可串性:事务的执行使得数据库从一种正确状态转换成另一种正确状态隔离性:在事务正确提交之前,不允许把该...

2025 年最全 Java 面试题,京东后端面试面经合集,答案整理

最近京东搞了个TGT计划,针对顶尖青年技术天才,直接宣布不设薪资上限。TGT计划面向范围包括2023年10月1日到2026年9月30日毕业的海内外本硕博毕业生。时间范围还...

idGenerator测评

工作中遇到需要生成随机数的需求,看了一个个人开发的基于雪花算法的工具,今天进行了一下测评(测试)。idGenerator项目地址见:https://github.com/yitter/IdGenera...

2024年开发者必备:MacBook Pro M1 Max深度体验与高效工作流

工作机器我使用的是一台16英寸的MacBookProM1Max。这台电脑的表现堪称惊人!它是我用过的最好的MacBook,短期内我不打算更换它。性能依然出色,即使在执行任务时也几乎听不到风扇的...

StackOverflow 2022 年度调查报告

一个月前,StackOverflow开启了2022年度开发者调查,历时一个半月,在6月22日,StackOverflow正式发布了2022年度开发者调查报告。本次报告StackO...

这可能是最全面的SpringDataMongoDB开发笔记

MongoDB数据库,在最近使用越来越广泛,在这里和Java的开发者一起分享一下在Java中使用Mongodb的相关笔记。希望大家喜欢。关于MongoDB查询指令,请看我的上一篇文章。SpringD...

Mac M2 本地部署ragflow

修改配置文件Dockerfile文件ARGNEED_MIRROR=1//开启国内镜像代理docker/.envREDIS_PORT=6380//本地redis端口冲突RAGFLOW_IMA...

别再傻傻分不清!localhost、127.0.0.1、本机IP,原来大有讲究!

调试接口死活连不上?部署服务队友访问不了?八成是localhost、127.0.0.1、本机IP用混了!这三个看似都指向“自己”的东西,差之毫厘谬以千里。搞不清它们,轻则调试抓狂,重则服务裸奔。loc...

我把 Mac mini 托管到机房了:一套打败云服务器的终极方案

我把我积灰的Macmini托管到机房了,有图有真相。没想到吧?一台在家吃灰的苹果电脑,帮我省了大钱!对,就是控制了自己的服务器,省了租用云服务器的钱,重要数据还全捏在自己手里,这感觉真爽。你可...

取消回复欢迎 发表评论: