贝利信息

PHP如何用顶象AI反欺诈_传行为数据调识别模型断异常【锐法】

日期:2026-01-13 00:00 / 作者:絕刀狂花
PHP调用顶象行为识别API需手动构造HTTP请求:严格按POST\n/v2/identify\n\n\n格式拼接签名字符串,使用毫秒级timestamp、正确计算content-md5与HMAC-SHA256签名,并确保touchPoints坐标归一化至0–1区间。

顶象 AI 反欺诈服务不提供公开的 PHP SDK,官方仅支持 Java、Python、Node.js 和 Android/iOS 原生接入;PHP 项目必须通过 HTTP POST 调用其行为数据识别 API,且需严格遵循签名规则,否则返回 401 Unauthorizedinvalid signature 错误。

如何构造合法的 behaviorData 接口请求

顶象的「行为数据识别」接口地址为 https://api.dingxiang-inc.com/behavior/v2/identify,PHP 必须手动拼接 Authorization 头并计算 HMAC-SHA256 签名。关键点不是发不发得出去,而是签名字段顺序、编码方式、时间戳精度是否匹配服务端校验逻辑。

{
    "appKey": "your_app_key_here",
    "timestamp": 1717023456789,
    "nonce": "a1b2c3d4e5f67890",
    "signature": "hmac-sha256-hex-string",
    "data": {
        "sessionId": "sess_abc123",
        "userId": "u_789",
        "ip": "119.123.45.67",
        "ua": "Mozilla/5.0 (iPhone; CPU iPhone OS 17_5 like Mac OS X) AppleWebKit/605.1.15",
        "screenWidth": 390,
        "screenHeight": 844,
        "touchPoints": [
            {"x": 120, "y": 340, "t": 1717023456780},
            {"x": 125, "y": 345, "t": 1717023456792}
        ]
    }
}

PHP 中计算 signature 的常见翻车点

PHP 的 hash_hmac() 默认输出二进制,但顶象要求的是十六进制小写字符串;同时,json_encode() 默认不转义中文、不移除空格,会导致 content-md5 计算错误。

返回结果解析与异常处理

顶象接口成功响应状态码为 200,但业务失败(如模型拒绝、参数缺失)仍返回 200,需检查响应体中的 code 字段。直接用 http_response_code() === 200 判定成功会漏掉大量业务异常。

最易忽略的是 touchPoints 的时间戳单调递增约束和屏幕坐标归一化要求:x/y 必须在 0–1 区间内,不是像素值;如果前端传的是原始像素,PHP 层不做转换就直发,模型将无法理解行为轨迹。