Remedies
Recupera transacciones legítimas que rechazamos por seguridad y aumenta las chances de aprobación en el próximo intento de tu cliente.
Introducción
Cuando rechazamos una transacción por sospecha de fraude, muchas veces la operación era efectivamente legítima y tu cliente la reclama como propia. Sin una forma de corregir ese rechazo, el próximo intento vuelve a chocar con la misma barrera de seguridad y la experiencia de tu cliente se deteriora.
Un remedy (remedy) es una medida que aplicas sobre una transacción rechazada para registrarla como legítima. Con esa señal, ajustamos la evaluación de seguridad para que una operación similar posterior tenga más posibilidades de ser aprobada.
Con Remedies conviertes el reclamo de tu cliente en una acción concreta: marcas la transacción como propia y destrabas los intentos futuros sin fricción adicional.
Alcance
Remedies aplica a todos los países donde operamos y a todos los productos (crédito y débito, tarjetas virtuales y físicas).
No todas las transacciones son remediables. Una transacción admite remedy solo cuando cumple con todos los requisitos de la sección siguiente.
Requisitos
Para aplicar al remedy, la transacción debe cumplir con estas 3 condiciones:
| Requisito | Descripción |
|---|---|
| Resuelta como remediable | Además de haber sido rechazada, nuestro equipo de Fraude tiene que haberla clasificado como remediable. Las reglas que definen qué rechazos son remediables las controla nuestro equipo de Fraude. |
| Menos de 30 días de antigüedad | La transacción tiene que tener menos de 30 días desde que ocurrió. |
| Pertenece a quien la remedia | La transacción tiene que pertenecer al cliente que solicita el remedy. |
Funcionamiento
- Rechazamos una transacción por sospecha de fraude y, según las reglas de Fraude, la clasificamos como remediable.
- Tu cliente reclama la operación como propia a través de tu canal de soporte.
- Verificas con tu cliente que la transacción es legítima.
- Envías una solicitud autenticada por Token al endpoint
POST /fraud/remedycon el ID de la transacción. - Registramos el remedy y te devolvemos una respuesta síncrona con el resultado.
- Ajustamos la evaluación de seguridad para que una operación similar posterior de tu cliente tenga más chances de ser aprobada.
Cómo aplicar un remedy
El endpoint POST /fraud/remedy requiere el scope fraud:remedy en Auth0 y una request autenticada por Token.
Campos de la request
| Campo | Descripción | Ejemplo |
|---|---|---|
| ctx_id | ID de la transacción sobre la que aplicas el remedy. Obligatorio. | ctx-12345 |
| remedy_reason | Razón del remedy. Opcional. | Transacción validada con el usuario |
Ejemplo de request
Ejemplo de respuesta
Cuando registramos el remedy, te devolvemos un 201 con el ID del remedy creado.
Errores
Si no podemos registrar el remedy, te devolvemos uno de estos códigos:
| Código | Significado |
|---|---|
400 | El cuerpo de la solicitud es inválido o falta el ctx_id. |
401 | La request no está autorizada. |
403 | La transacción no pertenece al cliente solicitante. |
409 | Ya existe un remedy para esta transacción. |
422 | La transacción no admite remedy (no es aplicable o tiene más de 30 días). |
500 | Error interno. |
502 | Un servicio externo no está disponible. No registramos el remedy y puedes reintentar. |
Preguntas frecuentes
¿Aplicar un remedy garantiza que la próxima transacción se apruebe?
No. El remedy ajusta la evaluación de seguridad para que una operación similar posterior tenga más chances de ser aprobada, pero no fuerza la aprobación. La transacción sigue pasando por el resto de los controles.
¿Puedo remediar cualquier transacción rechazada?
No. La transacción tiene que estar clasificada como remediable por nuestro equipo de Fraude, tener menos de 30 días y pertenecer a tu cliente. Si no cumple con alguno de estos requisitos, te devolvemos un error 422.
¿Puedo aplicar más de un remedy sobre la misma transacción?
No. Cada transacción admite un único remedy. Si ya existe uno, te devolvemos un error 409.
¿Es obligatorio enviar la razón del remedy?
No. El campo remedy_reason es opcional. De todos modos, te recomendamos enviarlo para dejar registro del motivo por el que validaste la transacción.
¿Recibo una notificación cuando se procesa el remedy?
No. El resultado es siempre la respuesta síncrona del endpoint. No enviamos webhooks ni notificaciones posteriores.
¿Qué hago si recibo un error 502?
Un 502 indica que un servicio externo no estaba disponible y que no registramos el remedy. Puedes reintentar la solicitud.