设备指纹
产品介绍与核心概念

什么是 GEELAB 设备指纹

产品介绍与核心概念: 什么是 GEELAB 设备指纹

GEELAB 设备指纹是一项设备识别与风险分析服务。业务应用集成 GEELAB SDK 后,可以在注册、登录、交易、领券等关键业务操作发生时发起识别请求。GEELAB 根据设备及其运行环境信息,为关联设备生成唯一的 device_id,为本次请求生成 request_id,并返回智能风险信号,包括模拟器、云手机、改机工具、代理 IP、Root/越狱等 70+ 种风险类型。

设备指纹适合与登录、注册、交易、领券、内容访问等业务流程结合,用于补充账号、Cookie、手机号和 IP 地址等传统识别手段。

基本工作方式

一次完整识别通常包含以下步骤:

  1. 客户端应用通过 Web、iOS 或 Android SDK 发起识别请求。
  2. 接入端使用自己的 Public API Key 标识请求来源。
  3. GEELAB 校验应用、接入端状态以及来源或应用签名规则。
  4. GEELAB 分析本次请求中的设备和运行环境信息。
  5. 系统形成一次识别事件,并生成唯一的 request_id
  6. 识别结果包含 device_id,以及本次事件命中的零个或多个风险信号。
  7. 客户服务端可以继续使用 Region 服务端密钥查询事件详情,或通过 Webhook 接收事件通知。

设备指纹结果是风险判断的输入之一。业务系统仍需根据自身场景决定放行、增强验证、限制操作或阻断。

核心输出

输出含义常见用途
request_id单次识别请求的唯一标识查询事件、关联业务日志、排查 SDK 或 Webhook 问题
device_idGEELAB 识别出的设备标识关联同一设备的多次事件、形成访客视图
风险信号本次事件检测到的风险环境或异常特征风险分级、增强验证、调查异常访问
事件详情本次请求的设备、网络、环境和信号信息风险调查、技术排障、审计追踪

具体返回字段以所使用 SDK 和服务端 API 的字段参考为准。

稳定识别变化中的设备环境

在 Web 场景中,Cookie、本地标识或部分设备特征可能因为清理缓存、浏览器升级或运行环境变化而改变。GEELAB 会综合多维设备与运行环境特征进行相似性匹配,在直接标识不可用时,仍尽可能识别与历史设备高度相似的访问。

这种识别方式可以减少因单一标识丢失造成的设备重复计算,提升设备在持续访问、账号注册、登录和营销活动中的识别连续性。识别结果会与当前设备特征和风险信号一同返回,供你的业务系统结合具体场景进一步判断。

保护识别数据与业务请求

GEELAB SDK 会加密采集到的设备与运行环境信息,降低数据在传输过程中被读取或篡改的风险。你的业务服务端只需提交 SDK 生成的设备 Token,无需自行解析其中的设备信息。

对于注册、登录、交易等需要防止请求被替换或重复利用的场景,可以将设备 Token 与你的业务唯一凭证绑定,例如业务流水号、请求标识或 SSO Token。GEELAB 解析请求后会返回对应的签名摘要,你的服务端可以使用原始业务凭证生成摘要并完成比对,无需将原始凭证提供给 GEELAB。

通过这项校验,你可以确认设备识别结果与当前业务请求是否匹配,降低正常设备 Token 被剥离后用于其他请求或其他设备的风险。具体绑定字段和校验方式以所使用 SDK 与服务端 API 文档为准。

图示:设备 Token 与业务凭证绑定

从设备识别到业务风险判断

GEELAB 的识别结果分为不同层次,方便你按业务成熟度逐步接入:

层次你可以获得什么适合怎么使用
设备事实device_id、设备环境、网络和客户端属性关联设备、查询历史事件、建立基础画像
风险信号具体异常特征、命中原因、风险等级和置信度触发增强验证、人工复核或观察
业务风险结果结合业务动作后的风险标签和风险评分在注册、登录、交易等流程中辅助业务决策

当前接入重点是可靠地获得设备事实和风险信号。业务风险结果需要结合你的业务场景和提交的业务事件理解,不能把单个设备事实或风险信号直接当作最终处置结论。

一次业务请求可以同时携带设备识别结果、业务场景和必要的业务上下文。服务端返回 request_id、设备指纹信息、风险信号,以及在已开通能力范围内提供的风险标签或风险评分。message 用于说明 API 执行状态,不代表业务风险结论。

结果如何帮助你做决策

风险信号中的 level 描述信号本身的风险程度,confidence 描述系统对该信号命中的把握程度。二者都不等同于你的业务最终风险。相同信号在注册、登录、支付等不同场景中的处理方式可能不同。

建议将结果映射到自己的业务动作:

  • 风险较低或没有明显异常:正常放行并持续观察。
  • 存在需要确认的信号:增加验证码、二次认证或人工审核。
  • 多个信号与业务行为共同指向高风险:限制敏感操作或阻断本次请求。

不要仅凭一个信号永久封禁用户,也不要把 device_id 当作自然人身份凭证。

图示:设备识别与业务决策

典型使用场景

账号注册与登录保护

识别同一设备是否频繁注册多个账号,或判断一次登录是否来自与历史记录明显不同的设备环境。业务可以结合账号规则触发短信验证、二次认证或人工审核。

营销活动与权益防滥用

device_id 与领券、抽奖、试用或新人权益记录关联,发现同一设备重复领取或批量操作的情况。

交易与敏感操作保护

在支付、提现、修改安全信息等操作前发起识别,结合风险信号决定是否增加验证步骤。

异常环境识别

识别模拟器、云手机、篡改工具或其他异常运行环境。不同风险信号的支持平台和含义可能不同,应以风险信号参考为准。

风险调查与问题回溯

安全和风控人员可以从风险信号进入事件列表,再查看事件详情和关联访客的历史事件,定位异常访问的时间、设备环境与影响范围。

持续增强的产品能力

GEELAB 会在稳定提供设备身份和风险信号的基础上,持续增强面向业务场景的风险能力,包括:

  • 支持更多业务场景下的风险标签和风险评分。
  • 将设备、网络、账号和业务行为关联起来,帮助你进行更完整的风险判断。
  • 在客户明确授权和配置的前提下,提供更高阶的策略辅助和自动化处置能力。
  • 逐步探索 AI 辅助分析和托管式风险决策,但不会替代你的业务规则、合规责任和人工接管机制。

具体可用能力、开通方式和适用套餐以控制台及正式产品说明为准。接入和制定策略时,请使用当前组织已经开通的能力。

产品使用边界

使用 GEELAB 设备指纹时,应注意以下边界:

  • 设备识别不能替代账号认证、支付认证或其他法定身份验证。
  • 单个风险信号不一定足以证明存在欺诈,不建议仅凭一个信号永久封禁用户。
  • device_id 代表设备识别结果,不代表自然人身份。
  • 设备、系统和网络环境可能发生变化,风险策略应允许合理变化并结合业务上下文判断。
  • 控制台可查询的数据受 Region、应用权限和套餐数据保留期限制。
  • 不同平台可提供的设备属性和风险信号可能不同。例如,Native SDK 场景通常没有浏览器属性。