Skip to main content
POST
Reportar risco em uma transação

Visão geral

Use este endpoint quando um analista confirmar que uma transação requer investigação em uma categoria ativa, como FRAUD ou AML. A operação:
  • marca a transação como reportada manualmente e define flagged=true;
  • cria um alerta sem regra, snapshot de regra ou score numérico de risco;
  • cria uma nova investigação ou vincula o alerta à investigação ativa compatível escolhida explicitamente pelo analista;
  • registra eventos de auditoria na transação e na investigação.
Ela não altera o status da transação, não executa regras e não cria um risk analysis audit.

Autenticação

Requer transactions:edit.

Body

string
required
Código de uma categoria de investigação ativa, por exemplo FRAUD ou AML.
"origin" | "destination"
required
Parte da transação que será o sujeito da investigação. O lado escolhido deve referenciar uma entidade da mesma organização.
"create" | "consolidate"
required
Define se uma investigação separada será criada ou se o alerta será consolidado em uma existente.
string
Obrigatório somente com investigationAction="consolidate". A investigação deve estar ativa e corresponder à organização e ao sujeito escolhidos. Não precisa ser da mesma categoria: uma investigação acumula várias em categoriesAffected. Como o alerta é de uma transação, a investigação também precisa agrupar alertas transacionais ou combinados: investigações limitadas a pessoa, empresa ou dispositivo, e as de alerta único, são rejeitadas com MANUAL_RISK_INVESTIGATION_INVALID.
boolean
default:"false"
Aplica-se somente com investigationAction="create". Quando true, alertas futuros não serão consolidados automaticamente nesta investigação.
string
Justificativa opcional do analista. Máximo de 5.000 caracteres.

Resposta

Retorna HTTP 201 ao criar o reporte. Repetir a operação retorna HTTP 200 com alreadyReported: true, sem duplicar o alerta ou a investigação.
A transação mantém os IDs diretos do alerta e da investigação. Isso impede um segundo reporte e permite abrir o caso vinculado pelo detalhe da transação. O audit da investigação pode não ser nulo quando o alerta é adicionado a um caso existente que já tinha uma análise de risco. O alerta manual continua sem vínculo com uma regra ou com esse audit. Após o commit, a operação emite o evento de automation investigation_created ou investigation_updated, além de alert_created. Assim, as automations ativas da organização com esses disparadores também processam os reportes manuais.