更新记录

1.0.0(2026-07-23)

【首发】UniRisk 分销防作弊插件 V1.0

  • 新增 checkDistributeInvite 接口,校验邀请关系,拦截本机自邀
  • 新增 checkDistributeOrder 接口,订单佣金风控检测
  • 新增 reportDistributeEvent 接口,分销行为事件上报
  • 支持 App 端原生设备指纹,小程序辅助特征采集
  • 后端规则引擎:自推自买拦截、同设备多账号阈值、订单团伙检测
  • 后台管理面板:规则配置、风险设备/账号、日志查询导出、白名单
  • 集成离线重试队列,网络异常自动缓存重试

平台兼容性

uni-app(3.8.0)

Vue2 Vue3 Chrome Safari app-vue app-nvue Android iOS 鸿蒙
80 14 × 8.0 15 ×
微信小程序 支付宝小程序 抖音小程序 百度小程序 快手小程序 京东小程序 鸿蒙元服务 QQ小程序 飞书小程序 小红书小程序 快应用-华为 快应用-联盟
2.19.0 1.0.0 1.0.0 × × × × × × × × ×

🛡️ UniRisk 分销防作弊插件

UniRisk 主 SDK 的商城场景付费扩展模块

解决多级分销商城「小号自推自买、多账号薅佣金、虚假上下级刷单」


功能简介

基于 UTS 原生设备指纹技术,精准识别同一台手机切换多个马甲账号的行为,在 3 个关键节点拦截作弊:

时机 校验内容
绑定邀请上下级 是否本机账号互相邀请(自推自买)
提交订单 设备风险、账号团伙关系检测
佣金结算/提现前 高风险订单延迟结算、人工冻结

核心优势:

  • 🚀 UTS 原生设备指纹,识别一台手机多个马甲账号
  • 🎯 精准拦截【小号自推自买薅分销佣金】
  • 🔌 不用大规模改造商城,3 处接口快速接入
  • ⚙️ 后台可视化配置风控策略,支持仅记录/预警/强制拦截
  • 📋 配套风险日志,追溯作弊账号

接入流程

1. 初始化插件

App.vue 或首页 onLaunch 中调用:

import { initDistribute } from '@/uni_modules/unirisk-distribute'

export default {
  onLaunch() {
    initDistribute({
      apiBaseUrl: 'https://your-domain.com',  // 后端API地址
      apiKey: 'your-api-key',                  // 与后端 config.php 一致
      cacheDeviceId: true,
      enableRetryQueue: true
    })
  }
}

2. 场景一:绑定上下级前校验

import { checkDistributeInvite } from '@/uni_modules/unirisk-distribute'

async function onBindInvite(inviterUid: number, inviteeUid: number) {
  const result = await checkDistributeInvite(inviterUid, inviteeUid)

  if (!result.pass) {
    uni.showModal({
      title: '不允许绑定',
      content: result.reason || '系统检测到异常邀请行为',
      showCancel: false
    })
    return false
  }

  // 校验通过,执行绑定逻辑
  await api.bindInviter(inviterUid, inviteeUid)
  return true
}

3. 场景二:提交订单时校验

import { checkDistributeOrder } from '@/uni_modules/unirisk-distribute'

async function onSubmitOrder(orderInfo: any) {
  const result = await checkDistributeOrder({
    orderId: orderInfo.orderId,
    uid: orderInfo.uid,
    amount: orderInfo.totalAmount,
    inviterUid: orderInfo.inviterUid || 0
  })

  if (!result.pass) {
    // 方案B(推荐):允许下单,标记为风险订单,延迟结算
    orderInfo.riskTag = result.riskTag
  }

  await api.submitOrder(orderInfo)
}

4. 场景三:上报分销行为(非阻塞)

import { reportDistributeEvent } from '@/uni_modules/unirisk-distribute'

// 注册成功
reportDistributeEvent('register', { uid: 1001 })
// 点击邀请链接
reportDistributeEvent('click_invite', { uid: 1001, inviterUid: 500 })
// 领取推广奖励
reportDistributeEvent('claim_reward', { uid: 1001, rewardAmount: 10.00 })

API 文档

initDistribute(config: DistConfig)

初始化插件。

参数 类型 必填 说明
apiBaseUrl string 后端 API 地址
apiKey string API 鉴权密钥
cacheDeviceId boolean 是否缓存设备指纹,默认 true
enableRetryQueue boolean 启用离线重试队列,默认 true
retryInterval number 重试间隔(毫秒),默认 30000

checkDistributeInvite(inviterUid, inviteeUid): Promise<RiskResult>

校验邀请关系,绑定上下级前调用。

参数 类型 说明
inviterUid string | number 邀请人用户ID
inviteeUid string | number 被邀请人用户ID

返回值:

{
  pass: boolean,      // true=通过 false=拦截
  code: string,       // 错误码
  reason: string,     // 原因描述
  riskTag: 'self_invite' | 'multi_account' | 'normal'
}

checkDistributeOrder(orderInfo): Promise<RiskResult>

订单佣金风控校验。

参数 类型 说明
orderInfo.orderId string 订单ID
orderInfo.uid number 用户ID
orderInfo.amount number 订单金额
orderInfo.inviterUid number (可选)上级推广人ID

reportDistributeEvent(eventType, data): void

分销行为日志上报,非阻塞,自动离线缓存重试。

参数 类型 说明
eventType string 事件类型:register / click_invite / claim_reward
data object 附加数据

后端部署要求

组件 版本
PHP 7.4+(需 PDO、pdo_mysql、json 扩展)
MySQL 5.7.44+
Nginx 1.26.3+

部署步骤详见插件包内的 DEPLOY.md


⚠️ 平台能力限制

平台 指纹强度 说明
App(Android/iOS) UTS 原生采集硬件特征,SHA256 不可逆哈希
H5 浏览器特征采集
微信/支付宝/抖音小程序 仅采集 UA、屏幕、网络等辅助特征

重要:小程序端特征采集有限,仅作为辅助风控,不能单独依靠小程序端校验。 最终风控判断在后端执行,前端仅负责采集与上报。


免责声明

  • 本模块主要防御普通羊毛党同一设备多账号作弊
  • 更换真机、硬改设备特征的专业黑产无法 100% 拦截
  • 建议结合佣金冻结周期(如 7 天冻结期)等业务规则多重防护

更新日志

V1.0(2026-07-23)

  • 新增 checkDistributeInvite 接口,校验邀请关系,拦截本机自邀
  • 新增 checkDistributeOrder 接口,订单佣金风控检测
  • 新增 reportDistributeEvent 接口,分销行为事件上报
  • 支持 App 端原生设备指纹,小程序辅助特征采集
  • 后端规则引擎:自推自买拦截、同设备多账号阈值、订单团伙检测
  • 后台管理面板:规则配置、风险设备/账号、日志查询导出、白名单
  • 集成离线重试队列,网络异常自动缓存重试

隐私、权限声明

1. 本插件需要申请的系统权限列表:

2. 本插件采集的数据、发送的服务器地址、以及数据用途说明:

采集的数据: 设备特征信息(操作系统、平台、设备ID,经 SHA256 哈希处理后不可逆) 用户ID、邀请人ID、订单ID、订单金额(由商城业务传入) 分销行为事件类型(注册、点击邀请、领取奖励) 发送的服务器地址: 由插件使用者(商城开发者)在 initDistribute 中配置的 apiBaseUrl,指向用户自己的后端服务器 不向任何第三方服务器发送数据 数据用途: 设备指纹用于识别同一设备多账号行为 用户/订单数据用于风控规则引擎判断(自推自买、团伙刷单) 日志数据用于后台追溯查询 合规说明: 不采集 IMEI、MAC 等设备明文标识 所有数据存储在用户自己的服务器,不经过第三方 符合隐私合规要求

3. 本插件是否包含广告,如包含需详细说明广告表达方式、展示频率:

暂无用户评论。