Listes de risque
Page générée depuis la spécification OpenAPI que la passerelle sert (
GET /v1/openapi.json). Ne la modifiez pas à la main : elle est réécrite à chaque build.
| Méthode | Chemin | Description |
|---|---|---|
POST |
/v1/risk/lists/{check}/{ruling} |
Ajouter une entree de liste d'autorisation ou de refus |
DELETE |
/v1/risk/lists/{id} |
Retirer une entree de liste |
GET |
/v1/risk/lists |
Lister vos entrees de liste |
POST /v1/risk/lists/{check}/{ruling}
Ajouter une entree de liste d'autorisation ou de refus
Ajoute une entree a l'une de vos listes. check est le controle vise (policy, framl, harm, underage) et ruling vaut allow ou deny.
⚠️ Une entree force le verdict brut d'un CONTROLE, jamais l'issue de la transaction. Les plafonds d'autorite s'appliquent toujours : seuls policy et gate refusent reellement, tout le reste est plafonne a REVIEW. Le champ effect de la reponse vous le dit immediatement — c'est le champ le plus utile de cette surface.
Un deny sur screening est enregistre comme un deny policy (translated_to_policy) : refuser votre propre client n'est pas un constat de sanctions. Un allow sur screening est refuse : une correspondance sanctions ne se leve pas cote marchand.
Le sujet est normalise avec le meme normaliseur que le chemin de paiement. Un nom seul n'est jamais un sujet de liste. Scope can_manage_risk_lists.
Paramètres
| Nom | Emplacement | Requis | Description |
|---|---|---|---|
check |
path | oui | |
ruling |
path | oui |
Réponses
201— Entree creee403— Scope can_manage_risk_lists absent422— Demande non permise — par exemple unallowsurscreening
DELETE /v1/risk/lists/{id}
Retirer une entree de liste
Retire une entree que VOUS possedez. Le retrait est un nouvel enregistrement, jamais une suppression : l'historique reste. Une entree qui ne vous appartient pas repond 404.
Scope can_manage_risk_lists.
Paramètres
| Nom | Emplacement | Requis | Description |
|---|---|---|---|
id |
path | oui | |
rationale |
query | oui | Obligatoire, comme a l'ajout. |
Réponses
200— Entree retiree403— Scope can_manage_risk_lists absent404— Entree inconnue, ou qui ne vous appartient pas
GET /v1/risk/lists
Lister vos entrees de liste
Les entrees que vous avez ecrites et qui sont en vigueur. Les entrees de nos equipes ne figurent jamais ici. Scope can_manage_risk_lists.
Paramètres
| Nom | Emplacement | Requis | Description |
|---|---|---|---|
check |
query | non |
Réponses
200— Les entrees403— Scope can_manage_risk_lists absent