Waarom dit het juiste gedrag is
De fraudewachtrij bestaat omdat online checkouts card-not-present zijn. De Risk API van Shopify markeert patronen die correleren met gestolen-kaart-gebruik — niet-overeenkomende facturatieadressen, anonimiseringsproxies, snelheid vanaf één IP. Geen van die signalen geldt op de POS: de kaart is in de winkel ingevoerd, getikt of gestoken, de issuer heeft hem ter plekke geauthenticeerd en de chargeback-aansprakelijkheid verschuift naar de issuer bij een chip-en-pincode-verkoop. De bestelling vasthouden zou betekenen dat een klant aan de toonbank wacht op een mail die de merchant ook vasthoudt. Directe licentiecodetoewijzing is wat merchants hier willen.
Wat dit in de praktijk betekent
Drie concrete gevolgen vloeien voort uit de POS-bypass:
- Licentiecodes worden direct toegewezen. De koper loopt met een werkende code naar buiten, niet met eentje in afwachting.
- De download-e-mail wordt verzonden zodra Alva de betalingsmelding ontvangt. Als de bestelling is aangemaakt via een klantprofiel in POS, komt de e-mail binnen enkele seconden na het afdrukken van de bon.
- De bestelling verschijnt nooit in de fraudewachtrij. Er wordt geen fraudebeoordeling in de wachtrij geplaatst, er wordt geen risicoscore opgehaald en er verschijnt geen risicoscore ergens in het Alva-beheerpaneel.
Alva-admin → besteldetailpagina voor een POS-bestelling. Toon de bestelheader met de Shopify-kanaalpil "Point of Sale" en een kleine indicator "Fraudecheck overgeslagen — POS-bestelling" op de plek waar de risicoscore normaal zou staan. Alternatief: de lege fraudewachtrij met een voettekst dat POS-bestellingen worden uitgesloten.
Hoe de omzeiling werkt
POS-bestellingen omzeilen de fraudecontrole volledig — er wordt geen risicoscore opgevraagd en er wordt geen beoordeling in de wachtrij geplaatst. Er is geen schakelaar of per-winkel-override voor dit gedrag.
Bijwerkingen om te kennen
De Risk API overslaan betekent dat POS-bestellingen nergens in Alva een risicoscore hebben. Heeft een specifieke in-store-verkoop later handmatige review nodig, open dan de bestelling in de Alva-admin en klik op Toegang uitschakelen — downloadlinks werken niet meer en eventueel toegewezen licentiecodes keren terug naar de pool. De volledige walkthrough staat hieronder gelinkt.
Zie ook
Veelgestelde vragen
Nee. De POS-tak is onvoorwaardelijk — Alva breekt af vóór hij de Shopify Risk API bereikt voor elke bestelling zonder klantrecord. Gebruik voor handmatige review Toegang uitschakelen op de Alva-besteldetailpagina.
Open de bestelling in de Alva-admin en klik op Toegang uitschakelen. Downloadlinks werken direct niet meer en eventueel toegewezen licentiecodes keren terug naar de pool.
Het geldt voor elke betaalde bestelling zonder klantrecord in de webhook-payload — POS-verkopen, conceptbestellingen zonder gekoppelde klant en gast-checkouts. Alle drie slaan fraudechecks om dezelfde reden over.
Was dit nuttig?
Laatst bijgewerkt 2026-05-06