更新记录
1.3.0(2026-07-22)
新增
- 白名单功能:新增
risk_whitelist表 +api/whitelist.php管理页面,SDK 端风控检查前自动校验白名单状态,白名单设备直接放行 - 风控规则动态下发:新增
refreshRules()API,从后端拉取最新规则和敏感词库,版本号对比自动更新 - 敏感词库管理:管理后台新增可视化敏感词管理,支持增删改查、批量导入导出
- 风控日志查询:新增
api/logs.php日志查询页,支持关键词/风险类型/日期范围筛选,一键导出 CSV - SDK 版本通知:新增
api/version.php版本管理页 +checkSDKVersion()API,客户端自动检测更新 - 授权统计仪表盘:管理后台新增 Chart.js 图表(近 7 日趋势 + 风险类型分布 + 分类统计)
-
uni-app X 适配:新增
utssdk/app-android-x和utssdk/app-ios-x平台实现修复
- Demo-H5 内容检测页面从本地 mock 改为真实调用后端接口
-
Demo-H5 添加授权初始化和风控规则自动拉取
架构变更
package.json版本升级至 1.3.0init.sql新增risk_whitelist白名单表- 6 个平台 UTS 文件同步导出
refreshRules/checkSDKVersion
1.2.1(2026-07-22)
v1.2.1 (2026-07-22)
修复 [严重] contentCheck API 始终返回 pass:true — 异步回调结果被丢弃,全平台内容安全检测失效。已改为返回 Promise,本地敏感词检测 + 后端/微信接口均正常工作 [严重] verifyOnline 在线校验始终进入离线宽限 — uni.request 异步回调修改局部变量但无人消费,授权校验从未真正生效。修复为缓存写入 + onVerified 回调通知 [严重] reportRiskLog 始终返回 false — 异步请求结果丢失。新增 onResult 回调 + 后端批量上报支持 [严重] getNetworkInfo 网络请求结果丢失 — 降级结果始终返回。修复为缓存优先 + 异步刷新机制 checkLocalRisk / adControl / reportRiskLog / getNetworkInfo 跨 6 端 1200+ 行重复代码抽取到 shared.uts reportLog.php 异常时返回 code=5002(原为 0 混淆),新增批量上报 licenseVerify.php 强制 UNIRISK_LICENSE_SECRET 环境变量,删除硬编码回退密钥 清理重复目录 unirisk-plugin-unirisk-sdk 及构建产物 zip
架构变更
新增 utssdk/shared.uts 跨平台公共逻辑模块
contentCheck 返回类型改为 Promise
平台兼容性
uni-app(3.7.11)
| Vue2 | Vue3 | Chrome | Safari | app-vue | app-nvue | Android | iOS | 鸿蒙 |
|---|---|---|---|---|---|---|---|---|
| √ | √ | 80 | 14 | √ | × | 15.0 | 12 | × |
| 微信小程序 | 支付宝小程序 | 抖音小程序 | 百度小程序 | 快手小程序 | 京东小程序 | 鸿蒙元服务 | QQ小程序 | 飞书小程序 | 小红书小程序 | 快应用-华为 | 快应用-联盟 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2.19.0 | 1.0.0 | 1.0.0 | × | × | × | × | × | × | × | × | × |
uni-app x(3.8.0)
| Chrome | Safari | Android | iOS | 鸿蒙 | 微信小程序 |
|---|---|---|---|---|---|
| 80 | 14 | 15.0 | 12 | × | - |
UniRisk 全端合规风控 UTS SDK
全端合规风控 UTS 插件,覆盖 H5 / 微信小程序 / 支付宝小程序 / 抖音小程序 / Android / iOS / uni-app X 八端
重要声明:本插件为付费授权产品。所有授权类型(普通商用/完整源码/企业订阅)均禁止二次分发、转售或将 SDK 源码开源至公共仓库。完整源码授权仅供购买者自身项目使用,不得作为独立产品再次销售。详见 license.md。
简介
UniRisk 是一款纯底层通用风控 SDK,以 DCloud uni_modules 标准 UTS 付费原生插件形式交付。SDK 不含任何业务逻辑(投票、商城、活动等),全行业 uni-app 项目均可集成。
核心能力包括:
- 设备指纹采集:跨八端采集非敏感设备特征,SHA-256 哈希生成 64 位定长指纹
- 本地防刷限流:操作冷却时间 + 时间窗口次数校验,支持后端动态配置
- 白名单放行:白名单设备直接放行,5 分钟缓存有效期
- 网络IP风险识别:获取公网IP、位置、代理标识
- 内容安全检测:文本/图片内容安全检测,微信小程序端直调 wx.msgSecCheck
- 人机验证码:Canvas 本地生成图形验证码,零网络依赖
- 风险日志上报:设备指纹/IP/操作类型/风险类型入库
- 微信生态合规:wx.config 签名封装、合规分享管控
- 广告管控:全局开关、频次限制、叠加层数控制
- 风控规则动态下发:从后端拉取最新规则和敏感词库,版本号对比自动更新
- SDK 版本通知:客户端自动检测更新,支持强制更新标记
快速上手
1. 安装
通过 DCloud 插件市场导入,或手动将 uni_modules/unirisk-uni-sdk 目录复制到项目根目录。
2. 初始化授权
使用前必须先初始化 License 授权,传入您的 uni-app AppID 和后端地址:
import { initLicense, getDeviceFinger, checkLocalRisk } from '@/uni_modules/unirisk-uni-sdk/utssdk'
// 初始化授权(AppID 在 manifest.json 中查看,后端地址为您部署的 PHP 后端)
initLicense({
appid: '__UNI__YOUR_APPID__', // 替换为您的 DCloud AppID
backendUrl: 'https://your-domain.com' // 替换为您的后端地址
})
// 获取设备指纹
const finger = getDeviceFinger()
console.log(finger.finger)
// 本地风险校验
const result = checkLocalRisk('submit')
if (!result.pass) {
console.log(result.reason)
}
激活流程:购买插件后,访问后端
/api/activate.php页面,输入您的 AppID 和激活码完成授权激活。未激活时 SDK 以试用模式运行。
3. 使用 UI 组件
组件支持 easycom 自动注册,直接在模板中使用:
<template>
<view>
<privacy-dialog @agree="onAgree" @disagree="onDisagree" />
<risk-share>分享给朋友</risk-share>
<risk-verify v-if="showVerify" @success="onVerifySuccess" @fail="onVerifyFail" />
<risk-tip v-if="showTip" msg="操作过于频繁,请稍后再试" />
<ad-controller>
<view>广告内容</view>
</ad-controller>
</view>
</template>
文档
详细文档请参阅 docs/ 目录:
| 文档 | 说明 |
|---|---|
| 01-installation-guide.md | 快速安装教程 |
| 02-api-reference.md | API 完整手册 |
| 03-ui-components.md | UI 组件使用文档 |
| 04-backend-guide.md | 后端对接指南 |
| 05-platform-differences.md | 各平台能力差异说明 |
| 06-wechat-best-practices.md | 微信 H5 防风控最佳实践 |
| 07-privacy-faq.md | 隐私合规说明 + FAQ |
支持平台
| 平台 | 支持状态 |
|---|---|
| H5(含微信内置浏览器) | ✅ |
| 微信小程序 | ✅ |
| 支付宝小程序 | ✅ |
| 抖音小程序 | ✅ |
| Android App | ✅ |
| iOS App | ✅ |
| uni-app x(Android / iOS / Web) | ✅ |
隐私合规
- 仅采集设备非敏感特征(系统版本、屏幕分辨率、平台型号等)
- 不采集 IMEI、手机号、MAC 地址、相册、定位等敏感信息
- 设备特征经 SHA-256 哈希处理,不可逆推原始数据
- 无诱导分享、无奖励裂变接口
授权
详见 license.md
文案统一使用"防刷、风险拦截、访问限流",不含任何敏感词。

收藏人数:
购买源码授权版(
试用
赞赏(0)
下载 3
赞赏 0
下载 12447314
赞赏 1935
赞赏
京公网安备:11010802035340号