Remedies

Recupera transacciones legítimas que rechazamos por seguridad y aumenta las chances de aprobación en el próximo intento de tu cliente.


Introducción

Cuando rechazamos una transacción por sospecha de fraude, muchas veces la operación era efectivamente legítima y tu cliente la reclama como propia. Sin una forma de corregir ese rechazo, el próximo intento vuelve a chocar con la misma barrera de seguridad y la experiencia de tu cliente se deteriora.

Un remedy (remedy) es una medida que aplicas sobre una transacción rechazada para registrarla como legítima. Con esa señal, ajustamos la evaluación de seguridad para que una operación similar posterior tenga más posibilidades de ser aprobada.

Con Remedies conviertes el reclamo de tu cliente en una acción concreta: marcas la transacción como propia y destrabas los intentos futuros sin fricción adicional.

Alcance

Remedies aplica a todos los países donde operamos y a todos los productos (crédito y débito, tarjetas virtuales y físicas).

No todas las transacciones son remediables. Una transacción admite remedy solo cuando cumple con todos los requisitos de la sección siguiente.

Requisitos

Para aplicar al remedy, la transacción debe cumplir con estas 3 condiciones:

Requisito Descripción
Resuelta como remediable Además de haber sido rechazada, nuestro equipo de Fraude tiene que haberla clasificado como remediable. Las reglas que definen qué rechazos son remediables las controla nuestro equipo de Fraude.
Menos de 30 días de antigüedad La transacción tiene que tener menos de 30 días desde que ocurrió.
Pertenece a quien la remedia La transacción tiene que pertenecer al cliente que solicita el remedy.

Funcionamiento

  1. Rechazamos una transacción por sospecha de fraude y, según las reglas de Fraude, la clasificamos como remediable.
  2. Tu cliente reclama la operación como propia a través de tu canal de soporte.
  3. Verificas con tu cliente que la transacción es legítima.
  4. Envías una solicitud autenticada por Token al endpoint POST /fraud/remedy con el ID de la transacción.
  5. Registramos el remedy y te devolvemos una respuesta síncrona con el resultado.
  6. Ajustamos la evaluación de seguridad para que una operación similar posterior de tu cliente tenga más chances de ser aprobada.

Cómo aplicar un remedy

El endpoint POST /fraud/remedy requiere el scope fraud:remedy en Auth0 y una request autenticada por Token.

Campos de la request

Campo Descripción Ejemplo
ctx_id ID de la transacción sobre la que aplicas el remedy. Obligatorio. ctx-12345
remedy_reason Razón del remedy. Opcional. Transacción validada con el usuario

Ejemplo de request

Ejemplo de respuesta

Cuando registramos el remedy, te devolvemos un 201 con el ID del remedy creado.

Errores

Si no podemos registrar el remedy, te devolvemos uno de estos códigos:

Código Significado
400 El cuerpo de la solicitud es inválido o falta el ctx_id.
401 La request no está autorizada.
403 La transacción no pertenece al cliente solicitante.
409 Ya existe un remedy para esta transacción.
422 La transacción no admite remedy (no es aplicable o tiene más de 30 días).
500 Error interno.
502 Un servicio externo no está disponible. No registramos el remedy y puedes reintentar.

Preguntas frecuentes

¿Aplicar un remedy garantiza que la próxima transacción se apruebe?

No. El remedy ajusta la evaluación de seguridad para que una operación similar posterior tenga más chances de ser aprobada, pero no fuerza la aprobación. La transacción sigue pasando por el resto de los controles.

¿Puedo remediar cualquier transacción rechazada?

No. La transacción tiene que estar clasificada como remediable por nuestro equipo de Fraude, tener menos de 30 días y pertenecer a tu cliente. Si no cumple con alguno de estos requisitos, te devolvemos un error 422.

¿Puedo aplicar más de un remedy sobre la misma transacción?

No. Cada transacción admite un único remedy. Si ya existe uno, te devolvemos un error 409.

¿Es obligatorio enviar la razón del remedy?

No. El campo remedy_reason es opcional. De todos modos, te recomendamos enviarlo para dejar registro del motivo por el que validaste la transacción.

¿Recibo una notificación cuando se procesa el remedy?

No. El resultado es siempre la respuesta síncrona del endpoint. No enviamos webhooks ni notificaciones posteriores.

¿Qué hago si recibo un error 502?

Un 502 indica que un servicio externo no estaba disponible y que no registramos el remedy. Puedes reintentar la solicitud.

Pomelo AI

Asistente de inteligencia artificial para consultas sobre la API de Pomelo
¡Hola!¿Cómo puedo ayudarte hoy?
Remedies