Implémentation des signaux de risque

Les surfaces d'IA de Google fournissent aux marchands des données contextuelles pour les aider à évaluer les risques liés aux transactions et à décider s'ils souhaitent ou non les finaliser. Les marchands peuvent ainsi contrôler entièrement les achats effectués sur leurs plates-formes.

Ces données sont principalement partagées lors de l'appel d'API Complete Checkout.

Dans la spécification 2026-01-23, ces signaux se trouvent dans l'objet risk_signals.

Google partage les types de données suivants avec les marchands :

Données de session

Nom du signal Description Chemin d'accès de l'API
Adresse IP Adresse IP de l'utilisateur dans la session. ip_address
Heure de début de la session Heure à laquelle l'achat a été initié (code temporel epoch Unix). session_start_time

Données de l'appareil

Nom du signal Description Chemin d'accès de l'API
Type d'appareil Type d'appareil utilisé (par exemple, MOBILE, DESKTOP, TABLET ou UNKNOWN). Dérivé de l'user-agent. device_type
Fuseau horaire de l'appareil Fuseau horaire actuel de l'appareil utilisé dans la session. device_timezone

Données de localisation

Les signaux d'emplacement géographique approximatif suivants sont fournis pour vous aider à prévenir la fraude et à détecter les tentatives de prise de contrôle de compte.

Nom du signal Description Chemin d'accès de l'API
Pays de l'utilisateur Emplacement approximatif de l'acheteur (par exemple, United States). user_country
État de l'utilisateur État ou région approximatifs de l'acheteur (par exemple, California). user_state

Données du navigateur

Nom du signal Description Chemin d'accès de l'API
User-agent Chaîne d'informations sur le client du navigateur. user_agent
Langue du navigateur Langue utilisée dans le navigateur de l'appareil (par exemple, "en"). locale
Hauteur de la fenêtre d'affichage Hauteur de la fenêtre d'affichage du navigateur en pixels. viewport_height_px
Largeur de la fenêtre d'affichage Largeur de la fenêtre d'affichage du navigateur en pixels. viewport_width_px

Données sur les commandes

Les points de données suivants sont disponibles dans les appels d'API Create/Update Checkout et fournissent le contexte de la commande :

Nom du signal Description Chemin d'accès à l'API (Create/Update Checkout)
ID produit Aide le marchand à identifier l'article. line_items[x].item.id
ID de traitement Aide à déterminer le type et le mode de livraison. Variable en fonction de la configuration du traitement

Données de livraison et de facturation

Les informations sur l'adresse et l'acheteur sont principalement fournies lors des appels d'API Create/Update Checkout.

  • Informations sur l'acheteur :
Nom du signal Description Chemin d'accès à l'API (Create/Update Checkout)
ID de l'adresse e-mail de l'utilisateur ID de l'adresse e-mail Google de l'utilisateur connecté. buyer.email
  • Adresse de livraison : disponible dans Create/Update Checkout sous fulfillment.methods.destinations[x] (où type est "shipping" et x est selected_destination_id).
Nom du signal Description Chemin d'accès de l'API Facultatif
Prénom Prénom du destinataire first_name Non
Nom Nom du destinataire last_name Non
Nom et prénom Nom complet du destinataire full_name Oui
Numéro de téléphone Numéro de téléphone du destinataire phone_number Oui
Adresse postale Ligne d'adresse principale street_address Non
Adresse étendue Appartement, suite, etc. extended_address Oui
Ville Ville ou localité address_locality Non
Région État ou région address_region Non
Code postal Code postal postal_code Non
Pays Code pays address_country Non
  • Adresse de facturation : disponible dans Complete Checkout. Les champs sont les mêmes que ceux listés dans le tableau "Adresse de livraison" et se trouvent dans l'objet payment.instruments[x].billing_address (où x correspond à selected_instrument_id).

Données de validation des paiements

Les champs suivants sont disponibles dans l'objet risk_signals de la réponse Complete Checkout.

Nom du signal Description Chemin d'accès de l'API
Résultat complet de l'AVS Résultat de la vérification du système de validation de l'adresse (AVS). avs_full_result
Résultat du CVV Résultat de la vérification du cryptogramme visuel (CVV). cvv_result
Authentification déclenchée Indique si une authentification supplémentaire de l'utilisateur a été effectuée. authentication_triggered
Autorisation traitée avec 3DS Indique si la validation 3D Secure a été effectuée. authorization_processed_with_3ds

Exemple

L'exemple suivant montre la structure de l'objet de signaux de risque pour la version 2026-01-23.

{
  "risk_signals": {
    "ip_address": "123.456.7.890",
    "session_start_time": "1778090291092",
    "device_type": "DESKTOP",
    "device_timezone": "America/Los_Angeles",
    "user_agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/125.0.0.0 Safari/537.36",
    "locale": "en",
    "viewport_height_px": 893,
    "viewport_width_px": 1515,
    "avs_full_result": "Y",
    "cvv_result": "M",
    "authentication_triggered": true,
    "authorization_processed_with_3ds": true
  }
}