更新记录

1.3.0(2026-07-22)

新增

  • 白名单功能:新增 risk_whitelist 表 + api/whitelist.php 管理页面,SDK 端风控检查前自动校验白名单状态,白名单设备直接放行
  • 风控规则动态下发:新增 refreshRules() API,从后端拉取最新规则和敏感词库,版本号对比自动更新
  • 敏感词库管理:管理后台新增可视化敏感词管理,支持增删改查、批量导入导出
  • 风控日志查询:新增 api/logs.php 日志查询页,支持关键词/风险类型/日期范围筛选,一键导出 CSV
  • SDK 版本通知:新增 api/version.php 版本管理页 + checkSDKVersion() API,客户端自动检测更新
  • 授权统计仪表盘:管理后台新增 Chart.js 图表(近 7 日趋势 + 风险类型分布 + 分类统计)
  • uni-app X 适配:新增 utssdk/app-android-xutssdk/app-ios-x 平台实现

    修复

  • Demo-H5 内容检测页面从本地 mock 改为真实调用后端接口
  • Demo-H5 添加授权初始化和风控规则自动拉取

    架构变更

  • package.json 版本升级至 1.3.0
  • init.sql 新增 risk_whitelist 白名单表
  • 6 个平台 UTS 文件同步导出 refreshRules / checkSDKVersion

1.2.1(2026-07-22)

v1.2.1 (2026-07-22)

修复 [严重] contentCheck API 始终返回 pass:true — 异步回调结果被丢弃,全平台内容安全检测失效。已改为返回 Promise,本地敏感词检测 + 后端/微信接口均正常工作 [严重] verifyOnline 在线校验始终进入离线宽限 — uni.request 异步回调修改局部变量但无人消费,授权校验从未真正生效。修复为缓存写入 + onVerified 回调通知 [严重] reportRiskLog 始终返回 false — 异步请求结果丢失。新增 onResult 回调 + 后端批量上报支持 [严重] getNetworkInfo 网络请求结果丢失 — 降级结果始终返回。修复为缓存优先 + 异步刷新机制 checkLocalRisk / adControl / reportRiskLog / getNetworkInfo 跨 6 端 1200+ 行重复代码抽取到 shared.uts reportLog.php 异常时返回 code=5002(原为 0 混淆),新增批量上报 licenseVerify.php 强制 UNIRISK_LICENSE_SECRET 环境变量,删除硬编码回退密钥 清理重复目录 unirisk-plugin-unirisk-sdk 及构建产物 zip

架构变更 新增 utssdk/shared.uts 跨平台公共逻辑模块 contentCheck 返回类型改为 Promise initLicense / refreshLicense 新增 onVerified 回调参数 reportRiskLog 新增 onResult 回调参数


平台兼容性

uni-app(3.7.11)

Vue2 Vue3 Chrome Safari app-vue app-nvue Android iOS 鸿蒙
80 14 × 15.0 12 ×
微信小程序 支付宝小程序 抖音小程序 百度小程序 快手小程序 京东小程序 鸿蒙元服务 QQ小程序 飞书小程序 小红书小程序 快应用-华为 快应用-联盟
2.19.0 1.0.0 1.0.0 × × × × × × × × ×

uni-app x(3.8.0)

Chrome Safari Android iOS 鸿蒙 微信小程序
80 14 15.0 12 × -

UniRisk 全端合规风控 UTS SDK

全端合规风控 UTS 插件,覆盖 H5 / 微信小程序 / 支付宝小程序 / 抖音小程序 / Android / iOS / uni-app X 八端

重要声明:本插件为付费授权产品。所有授权类型(普通商用/完整源码/企业订阅)均禁止二次分发、转售或将 SDK 源码开源至公共仓库。完整源码授权仅供购买者自身项目使用,不得作为独立产品再次销售。详见 license.md


简介

UniRisk 是一款纯底层通用风控 SDK,以 DCloud uni_modules 标准 UTS 付费原生插件形式交付。SDK 不含任何业务逻辑(投票、商城、活动等),全行业 uni-app 项目均可集成。

核心能力包括:

  • 设备指纹采集:跨八端采集非敏感设备特征,SHA-256 哈希生成 64 位定长指纹
  • 本地防刷限流:操作冷却时间 + 时间窗口次数校验,支持后端动态配置
  • 白名单放行:白名单设备直接放行,5 分钟缓存有效期
  • 网络IP风险识别:获取公网IP、位置、代理标识
  • 内容安全检测:文本/图片内容安全检测,微信小程序端直调 wx.msgSecCheck
  • 人机验证码:Canvas 本地生成图形验证码,零网络依赖
  • 风险日志上报:设备指纹/IP/操作类型/风险类型入库
  • 微信生态合规:wx.config 签名封装、合规分享管控
  • 广告管控:全局开关、频次限制、叠加层数控制
  • 风控规则动态下发:从后端拉取最新规则和敏感词库,版本号对比自动更新
  • SDK 版本通知:客户端自动检测更新,支持强制更新标记

快速上手

1. 安装

通过 DCloud 插件市场导入,或手动将 uni_modules/unirisk-uni-sdk 目录复制到项目根目录。

2. 初始化授权

使用前必须先初始化 License 授权,传入您的 uni-app AppID 和后端地址:

import { initLicense, getDeviceFinger, checkLocalRisk } from '@/uni_modules/unirisk-uni-sdk/utssdk'

// 初始化授权(AppID 在 manifest.json 中查看,后端地址为您部署的 PHP 后端)
initLicense({
  appid: '__UNI__YOUR_APPID__',       // 替换为您的 DCloud AppID
  backendUrl: 'https://your-domain.com' // 替换为您的后端地址
})

// 获取设备指纹
const finger = getDeviceFinger()
console.log(finger.finger)

// 本地风险校验
const result = checkLocalRisk('submit')
if (!result.pass) {
  console.log(result.reason)
}

激活流程:购买插件后,访问后端 /api/activate.php 页面,输入您的 AppID 和激活码完成授权激活。未激活时 SDK 以试用模式运行。

3. 使用 UI 组件

组件支持 easycom 自动注册,直接在模板中使用:

<template>
  <view>
    <privacy-dialog @agree="onAgree" @disagree="onDisagree" />
    <risk-share>分享给朋友</risk-share>
    <risk-verify v-if="showVerify" @success="onVerifySuccess" @fail="onVerifyFail" />
    <risk-tip v-if="showTip" msg="操作过于频繁,请稍后再试" />
    <ad-controller>
      <view>广告内容</view>
    </ad-controller>
  </view>
</template>

文档

详细文档请参阅 docs/ 目录:

文档 说明
01-installation-guide.md 快速安装教程
02-api-reference.md API 完整手册
03-ui-components.md UI 组件使用文档
04-backend-guide.md 后端对接指南
05-platform-differences.md 各平台能力差异说明
06-wechat-best-practices.md 微信 H5 防风控最佳实践
07-privacy-faq.md 隐私合规说明 + FAQ

支持平台

平台 支持状态
H5(含微信内置浏览器)
微信小程序
支付宝小程序
抖音小程序
Android App
iOS App
uni-app x(Android / iOS / Web)

隐私合规

  • 仅采集设备非敏感特征(系统版本、屏幕分辨率、平台型号等)
  • 不采集 IMEI、手机号、MAC 地址、相册、定位等敏感信息
  • 设备特征经 SHA-256 哈希处理,不可逆推原始数据
  • 无诱导分享、无奖励裂变接口

授权

详见 license.md


文案统一使用"防刷、风险拦截、访问限流",不含任何敏感词。

隐私、权限声明

1. 本插件需要申请的系统权限列表:

无特殊权限要求

2. 本插件采集的数据、发送的服务器地址、以及数据用途说明:

本插件采集系统版本、分辨率等设备非敏感特征,经 SHA-256 哈希生成不可逆设备指纹;数据发送至使用者自行部署后端,用于风控识别、授权校验、风险日志、内容安全预检。不采集 IMEI、手机号、定位、相册等任何敏感信息。

3. 本插件是否包含广告,如包含需详细说明广告表达方式、展示频率:

暂无用户评论。