更新记录
1.0.0(2026-07-23)
【首发】UniRisk 分销防作弊插件 V1.0
- 新增 checkDistributeInvite 接口,校验邀请关系,拦截本机自邀
- 新增 checkDistributeOrder 接口,订单佣金风控检测
- 新增 reportDistributeEvent 接口,分销行为事件上报
- 支持 App 端原生设备指纹,小程序辅助特征采集
- 后端规则引擎:自推自买拦截、同设备多账号阈值、订单团伙检测
- 后台管理面板:规则配置、风险设备/账号、日志查询导出、白名单
- 集成离线重试队列,网络异常自动缓存重试
平台兼容性
uni-app(3.8.0)
| Vue2 | Vue3 | Chrome | Safari | app-vue | app-nvue | Android | iOS | 鸿蒙 |
|---|---|---|---|---|---|---|---|---|
| √ | √ | 80 | 14 | √ | × | 8.0 | 15 | × |
| 微信小程序 | 支付宝小程序 | 抖音小程序 | 百度小程序 | 快手小程序 | 京东小程序 | 鸿蒙元服务 | QQ小程序 | 飞书小程序 | 小红书小程序 | 快应用-华为 | 快应用-联盟 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2.19.0 | 1.0.0 | 1.0.0 | × | × | × | × | × | × | × | × | × |
🛡️ UniRisk 分销防作弊插件
UniRisk 主 SDK 的商城场景付费扩展模块
解决多级分销商城「小号自推自买、多账号薅佣金、虚假上下级刷单」
功能简介
基于 UTS 原生设备指纹技术,精准识别同一台手机切换多个马甲账号的行为,在 3 个关键节点拦截作弊:
| 时机 | 校验内容 |
|---|---|
| 绑定邀请上下级 | 是否本机账号互相邀请(自推自买) |
| 提交订单 | 设备风险、账号团伙关系检测 |
| 佣金结算/提现前 | 高风险订单延迟结算、人工冻结 |
核心优势:
- 🚀 UTS 原生设备指纹,识别一台手机多个马甲账号
- 🎯 精准拦截【小号自推自买薅分销佣金】
- 🔌 不用大规模改造商城,3 处接口快速接入
- ⚙️ 后台可视化配置风控策略,支持仅记录/预警/强制拦截
- 📋 配套风险日志,追溯作弊账号
接入流程
1. 初始化插件
在 App.vue 或首页 onLaunch 中调用:
import { initDistribute } from '@/uni_modules/unirisk-distribute'
export default {
onLaunch() {
initDistribute({
apiBaseUrl: 'https://your-domain.com', // 后端API地址
apiKey: 'your-api-key', // 与后端 config.php 一致
cacheDeviceId: true,
enableRetryQueue: true
})
}
}
2. 场景一:绑定上下级前校验
import { checkDistributeInvite } from '@/uni_modules/unirisk-distribute'
async function onBindInvite(inviterUid: number, inviteeUid: number) {
const result = await checkDistributeInvite(inviterUid, inviteeUid)
if (!result.pass) {
uni.showModal({
title: '不允许绑定',
content: result.reason || '系统检测到异常邀请行为',
showCancel: false
})
return false
}
// 校验通过,执行绑定逻辑
await api.bindInviter(inviterUid, inviteeUid)
return true
}
3. 场景二:提交订单时校验
import { checkDistributeOrder } from '@/uni_modules/unirisk-distribute'
async function onSubmitOrder(orderInfo: any) {
const result = await checkDistributeOrder({
orderId: orderInfo.orderId,
uid: orderInfo.uid,
amount: orderInfo.totalAmount,
inviterUid: orderInfo.inviterUid || 0
})
if (!result.pass) {
// 方案B(推荐):允许下单,标记为风险订单,延迟结算
orderInfo.riskTag = result.riskTag
}
await api.submitOrder(orderInfo)
}
4. 场景三:上报分销行为(非阻塞)
import { reportDistributeEvent } from '@/uni_modules/unirisk-distribute'
// 注册成功
reportDistributeEvent('register', { uid: 1001 })
// 点击邀请链接
reportDistributeEvent('click_invite', { uid: 1001, inviterUid: 500 })
// 领取推广奖励
reportDistributeEvent('claim_reward', { uid: 1001, rewardAmount: 10.00 })
API 文档
initDistribute(config: DistConfig)
初始化插件。
| 参数 | 类型 | 必填 | 说明 |
|---|---|---|---|
| apiBaseUrl | string | 是 | 后端 API 地址 |
| apiKey | string | 是 | API 鉴权密钥 |
| cacheDeviceId | boolean | 否 | 是否缓存设备指纹,默认 true |
| enableRetryQueue | boolean | 否 | 启用离线重试队列,默认 true |
| retryInterval | number | 否 | 重试间隔(毫秒),默认 30000 |
checkDistributeInvite(inviterUid, inviteeUid): Promise<RiskResult>
校验邀请关系,绑定上下级前调用。
| 参数 | 类型 | 说明 |
|---|---|---|
| inviterUid | string | number | 邀请人用户ID |
| inviteeUid | string | number | 被邀请人用户ID |
返回值:
{
pass: boolean, // true=通过 false=拦截
code: string, // 错误码
reason: string, // 原因描述
riskTag: 'self_invite' | 'multi_account' | 'normal'
}
checkDistributeOrder(orderInfo): Promise<RiskResult>
订单佣金风控校验。
| 参数 | 类型 | 说明 |
|---|---|---|
| orderInfo.orderId | string | 订单ID |
| orderInfo.uid | number | 用户ID |
| orderInfo.amount | number | 订单金额 |
| orderInfo.inviterUid | number | (可选)上级推广人ID |
reportDistributeEvent(eventType, data): void
分销行为日志上报,非阻塞,自动离线缓存重试。
| 参数 | 类型 | 说明 |
|---|---|---|
| eventType | string | 事件类型:register / click_invite / claim_reward |
| data | object | 附加数据 |
后端部署要求
| 组件 | 版本 |
|---|---|
| PHP | 7.4+(需 PDO、pdo_mysql、json 扩展) |
| MySQL | 5.7.44+ |
| Nginx | 1.26.3+ |
部署步骤详见插件包内的 DEPLOY.md。
⚠️ 平台能力限制
| 平台 | 指纹强度 | 说明 |
|---|---|---|
| App(Android/iOS) | 强 | UTS 原生采集硬件特征,SHA256 不可逆哈希 |
| H5 | 中 | 浏览器特征采集 |
| 微信/支付宝/抖音小程序 | 弱 | 仅采集 UA、屏幕、网络等辅助特征 |
重要:小程序端特征采集有限,仅作为辅助风控,不能单独依靠小程序端校验。 最终风控判断在后端执行,前端仅负责采集与上报。
免责声明
- 本模块主要防御普通羊毛党同一设备多账号作弊
- 更换真机、硬改设备特征的专业黑产无法 100% 拦截
- 建议结合佣金冻结周期(如 7 天冻结期)等业务规则多重防护
更新日志
V1.0(2026-07-23)
- 新增 checkDistributeInvite 接口,校验邀请关系,拦截本机自邀
- 新增 checkDistributeOrder 接口,订单佣金风控检测
- 新增 reportDistributeEvent 接口,分销行为事件上报
- 支持 App 端原生设备指纹,小程序辅助特征采集
- 后端规则引擎:自推自买拦截、同设备多账号阈值、订单团伙检测
- 后台管理面板:规则配置、风险设备/账号、日志查询导出、白名单
- 集成离线重试队列,网络异常自动缓存重试

收藏人数:
购买源码授权版(
试用
赞赏(0)
下载 7
赞赏 0
下载 12450930
赞赏 1935
赞赏
京公网安备:11010802035340号