变量参考

July 25, 2026 · View on GitHub

本文件由 tools/gen_variable_reference.py 自动生成,请勿手工编辑。

数据来源:seeds/variables/*.json(253 个变量,不含 index.json)、seeds/events/*.json(17 个事件)。

要修改内容,请改 seeds 资产后重新运行 python3 tools/gen_variable_reference.py;CI 通过 python3 tools/gen_variable_reference.py --check 校验文档与资产是否一致。

敏感级别(sensitivity)与保护方式(value_masking)随资产一同维护:新增变量时必须评估其值的敏感级别,未显式标注即按 schema 缺省值 internal 处理;标注为 pii/sensitive 的变量必须声明 hashpartial。详见隐私设计

变量是在事件流上计算出的统计特征,是策略的输入。本文档给出全部内置变量的机读事实;概念与设计动机见风控数据模型


一、概览

  • 变量总数:253(全部 status = enable)
  • 事件总数:17
  • 依赖链最长:5

按模块(计算层)分布

取值含义数量占比
basebase —— 事件层与过滤层(无窗口)197.5%
realtimerealtime —— 5 分钟滑动窗口9738.3%
slotslot —— 1 小时滚动窗口9838.7%
profileprofile —— 长期画像3915.4%
合计253100.0%

按维度分布

取值含义数量占比
uid账号8935.2%
ipIP5822.9%
did设备5822.9%
page页面114.3%
global全局187.1%
(空)无维度197.5%
合计253100.0%

按变量类型分布

取值含义数量占比
event事件解包176.7%
filter过滤派生20.8%
aggregate窗口聚合17268.0%
dual二元运算259.9%
sequence相邻求差31.2%
topTopN3413.4%
合计253100.0%

按值类型分布

取值含义数量占比
long整数8031.6%
double浮点3413.4%
string字符串72.8%
map映射(key → 值)5722.5%
mmap分槽映射(按时间槽保存的映射)5220.6%
list列表31.2%
mlist分槽列表(按时间槽保存的列表)10.4%
(空)无(事件/过滤层不产出值)197.5%
合计253100.0%

按敏感级别分布

取值含义数量占比
internal内部 —— 仅系统内部使用(资产中显式标注 7 个)23392.1%
pii个人信息 —— 值可直接关联到自然人(资产中显式标注 20 个)207.9%
合计253100.0%

保护方式(value_masking)分布:none 明文存储 233 个、hash HMAC 存储 20 个。schema 约束:sensitivitypiisensitive 时,value_masking 不允许为 none

为什么 profile 模块的标注尤其重要:承载个人信息的 20 个变量全部位于 profile 模块 —— 而 profile 是保留期最长的一层(默认 180 天,其余层为小时/分钟级窗口)。长期画像的价值恰恰来自保留可识别的历史,隐私风险也因此最集中。新增 profile 变量时必须评估其值的敏感级别,详见隐私设计

注意:敏感级别描述的是变量值本身,与来源事件字段的敏感级别是两件事 —— 非敏感字段可以聚合出敏感的值(如「账号最近 10 个登录 IP」),敏感字段也可以聚合出非敏感的值(如「手机号修改次数」)。


二、命名规范

变量名由双下划线分段,复合维度在段内用单下划线连接(如 did_ipuid_geo_city):

{维度key}__{业务语义}__{窗口}__{模块}

例:ip__account_login_count__1h__slot

含义
维度 keyip按该主体分组统计
业务语义account_login_count统计什么
窗口1h统计窗口
模块slot计算层

实际资产中的分段情况:

分段数数量说明
119base 层事件/过滤变量,直接用事件名(全大写),无分段
320省略窗口段(多为 profile 长期变量,窗口即「长期」)
4210标准四段式
54业务语义本身跨两段(少数注册类画像变量)

维度前缀(四段式变量):uid 55 个、did 48 个、ip 48 个、global 18 个、page 5 个、did_geo_city 2 个、did_ip 2 个、did_page 2 个、did_uid 2 个、did_useragent 2 个、ip_did 2 个、ip_geo_city 2 个、ip_page 2 个、ip_uid 2 个、ip_useragent 2 个、page_did 2 个、page_ip 2 个、page_uid 2 个、uid_did 2 个、uid_geo_city 2 个、uid_ip 2 个、uid_page 2 个、uid_useragent 2 个

窗口段(四段式变量):1h 106 个、5m 97 个、1d 7 个

模块后缀:slot 98 个、rt 97 个、profile 39 个(rt 即 realtime)

命名段是约定而非强校验,窗口段与 period 字段可能不完全一一对应;以资产中的 periodmodule 字段为准,本文档所有窗口列均由 period 渲染。


三、变量全表(按模块分组)

列说明:窗口period 字段渲染;来源事件是沿 source 依赖链向上追溯到的根事件(即 seeds/events/ 中定义的事件),不是直接上游变量;敏感级别sensitivity 渲染,未显式标注的按 schema 缺省值 internal(内部)呈现,括号内是 value_masking 指定的存储保护方式。

base —— 事件/过滤层(19 个)

窗口分布:无窗口(19 个)。

变量名说明维度类型值类型窗口来源事件敏感级别
ACCOUNT_CERTIFICATION账号-实名验证无维度event(事件解包)无窗口ACCOUNT_CERTIFICATION内部
ACCOUNT_LOGIN账号-登录无维度event(事件解包)无窗口ACCOUNT_LOGIN内部
ACCOUNT_PW_CHANGE账号-密码修改无维度event(事件解包)无窗口ACCOUNT_PW_CHANGE内部
ACCOUNT_REFERRALCODE_CREATE账号-生成推荐码无维度event(事件解包)无窗口ACCOUNT_REFERRALCODE_CREATE内部
ACCOUNT_REGISTRATION账号-注册无维度event(事件解包)无窗口ACCOUNT_REGISTRATION内部
ACCOUNT_TOKEN_CHANGE账号-安全凭证修改无维度event(事件解包)无窗口ACCOUNT_TOKEN_CHANGE内部
ACTIVITY_DO营销-参加活动无维度event(事件解包)无窗口ACTIVITY_DO内部
HTTP_CLICK点击无维度filter(过滤派生)无窗口HTTP_DYNAMIC内部
HTTP_DYNAMIC动态资源请求无维度event(事件解包)无窗口HTTP_DYNAMIC内部
HTTP_DYNAMIC_DELAYhttp动态资源访问无维度event(事件解包)无窗口HTTP_DYNAMIC_DELAY内部
HTTP_INCIDENT风险事件无维度filter(过滤派生)无窗口HTTP_DYNAMIC内部
HTTP_STATIC静态资源请求无维度event(事件解包)无窗口HTTP_STATIC内部
ORDER_CANCEL订单-取消无维度event(事件解包)无窗口ORDER_CANCEL内部
ORDER_SUBMIT订单-提交无维度event(事件解包)无窗口ORDER_SUBMIT内部
TRANSACTION_BANKCRD_BIND支付-绑卡无维度event(事件解包)无窗口TRANSACTION_BANKCRD_BIND内部
TRANSACTION_BANKCRD_UNBIND支付-解绑无维度event(事件解包)无窗口TRANSACTION_BANKCRD_UNBIND内部
TRANSACTION_DEPOSIT支付-充值无维度event(事件解包)无窗口TRANSACTION_DEPOSIT内部
TRANSACTION_ESCROW支付-第三方支付无维度event(事件解包)无窗口TRANSACTION_ESCROW内部
TRANSACTION_WITHDRAW支付-取现无维度event(事件解包)无窗口TRANSACTION_WITHDRAW内部

realtime —— 实时层(97 个)

窗口分布:5 分钟滑动(97 个)。

变量名说明维度类型值类型窗口来源事件敏感级别
did__account_dynamic_distinct_count_geo_city__5m__rtDID关联不同城市数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__account_dynamic_distinct_count_ip__5m__rtDID关联IP数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__account_dynamic_distinct_count_uid__5m__rtDID关联UID数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__account_login_count__5m__rtDID登录请求总数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
did__account_login_count_fail__5m__rt单个DID5分钟内登陆失败总和did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
did__account_login_distinct_count_password__5m__rtDID不同登录密码数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
did__account_login_distinct_count_uid__5m__rtDID登录不同UID数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
did__account_login_fail_ratio__5m__rtDID登录失败比例[5m]did(设备)dual(二元运算)double5 分钟滑动ACCOUNT_LOGIN内部
did__account_regist_count__5m__rtDID注册请求总数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
did__account_regist_count_fail__5m__rt单个DID5分钟内注册失败总和did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
did__account_regist_distinct_count_password__5m__rtDID不同注册密码数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
did__account_regist_distinct_count_uid__5m__rtDID注册不同UID数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
did__account_regist_fail_ratio__5m__rtDID注册失败比例[5m]did(设备)dual(二元运算)double5 分钟滑动ACCOUNT_REGISTRATION内部
did__visit_clicks_avg_timediff__5m__rtDID页面点击间隔平均值[5m]did(设备)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_clicks_count_refererhit__5m__rtDID引用页面被请求数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__visit_clicks_cv_timediff__5m__rtDID页面点击间隔变异系数[5m]did(设备)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_clicks_timediff__5m__rt单个DID5分钟内最近两次点击时间差did(设备)sequence(相邻求差)long5 分钟滑动HTTP_DYNAMIC内部
did__visit_clicks_var_timediff__5m__rt单个DID5分钟内点击时间差方差值did(设备)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_count__5m__rtDID请求量[5m]did(设备)dual(二元运算)long5 分钟滑动HTTP_DYNAMICHTTP_STATIC内部
did__visit_count_static__5m__rtDID静态资源请求量[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_STATIC内部
did__visit_dynamic_avg_cbytes__5m__rt单个DID5分钟内请求大小平均值did(设备)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_count__5m__rtDID动态资源请求量[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_count_get__5m__rt单个DID5分钟动态资源GET请求总量did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_count_post__5m__rt单个DID5分钟动态资源POST请求总量did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_cv_cbytes__5m__rtDID动态请求大小变异系数[5m]did(设备)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_page__5m__rtDID动态请求不同页面数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_referer__5m__rtDID动态请求不同引用页面数[5m]did(设备)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_get_ratio__5m__rtDID动态请求GET占比[5m]did(设备)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_post_ratio__5m__rtDID动态请求POST占比[5m]did(设备)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_dynamic_var_cbytes__5m__rt单个DID5分钟内请求大小方差值did(设备)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
did__visit_static_ratio__5m__rtDID静态资源请求比[5m]did(设备)dual(二元运算)double5 分钟滑动HTTP_DYNAMICHTTP_STATIC内部
global__visit_count__5m__rt5分钟访问量总和global(全局)dual(二元运算)long5 分钟滑动HTTP_DYNAMICHTTP_STATIC内部
global__visit_dynamic_count__5m__rt5分钟动态资源访问量总和global(全局)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
global__visit_static_count__5m__rt5分钟静态资源访问量总和global(全局)aggregate(窗口聚合)long5 分钟滑动HTTP_STATIC内部
ip__account_login_count__5m__rtIP登录请求总数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
ip__account_login_count_fail__5m__rt单个IP5分钟内登陆失败总和ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
ip__account_login_distinct_count_password__5m__rtIP不同登录密码数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
ip__account_login_distinct_count_uid__5m__rtIP登录不同UID数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
ip__account_login_fail_ratio__5m__rtIP登录失败比例[5m]ip(IP)dual(二元运算)double5 分钟滑动ACCOUNT_LOGIN内部
ip__account_regist_count__5m__rtIP注册请求总数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
ip__account_regist_distinct_count_password__5m__rtIP不同注册密码数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
ip__account_regist_distinct_count_uid__5m__rtIP注册不同UID数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
ip__account_regist_fail_count__5m__rt单个IP5分钟内注册失败总和ip(IP)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_REGISTRATION内部
ip__account_regist_fail_ratio__5m__rtIP注册失败比例[5m]ip(IP)dual(二元运算)double5 分钟滑动ACCOUNT_REGISTRATION内部
ip__visit_clicks_avg_timediff__5m__rtIP页面点击间隔平均值[5m]ip(IP)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_clicks_count_refererhit__5m__rtIP引用页面被请求数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_clicks_cv_timediff__5m__rtIP页面点击间隔变异系数[5m]ip(IP)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_clicks_timediff__5m__rt单个IP5分钟内最近两次点击时间差ip(IP)sequence(相邻求差)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_clicks_var_timediff__5m__rt单个IP5分钟内点击时间差方差值ip(IP)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_count__5m__rtIP请求量[5m]ip(IP)dual(二元运算)long5 分钟滑动HTTP_DYNAMICHTTP_STATIC内部
ip__visit_dynamic_avg_cbytes__5m__rt单个IP5分钟内请求大小平均值ip(IP)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_count__5m__rtIP动态资源请求量[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_count_get__5m__rt单个IP5分钟动态资源GET请求总量ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_count_post__5m__rt单个IP5分钟动态资源POST请求总量ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_cv_cbytes__5m__rtIP动态请求大小变异系数[5m]ip(IP)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_did__5m__rtIP关联DID数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_page__5m__rtIP动态请求不同页面数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_referer__5m__rtIP动态请求不同引用页面数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_uid__5m__rtIP关联UID数[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_get_ratio__5m__rtIP动态请求GET占比[5m]ip(IP)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_post_ratio__5m__rtIP动态请求POST占比[5m]ip(IP)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_dynamic_var_cbytes__5m__rt单个IP5分钟内请求大小方差值ip(IP)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
ip__visit_static_count__5m__rtIP静态资源请求量[5m]ip(IP)aggregate(窗口聚合)long5 分钟滑动HTTP_STATIC内部
ip__visit_static_ratio__5m__rt单个IP5分钟静态资源访问量占比ip(IP)dual(二元运算)double5 分钟滑动HTTP_DYNAMICHTTP_STATIC内部
uid__account_dynamic_distinct_count_did__5m__rtUID关联DID数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__account_dynamic_distinct_count_geo_city__5m__rtUID关联不同城市数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__account_dynamic_distinct_count_ip__5m__rtUID关联IP数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__account_login_count__5m__rtUID登录请求总数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
uid__account_login_count_fail__5m__rt单个UID5分钟内登陆失败总和uid(账号)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
uid__account_login_distinct_count_password__5m__rtUID不同登录密码数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动ACCOUNT_LOGIN内部
uid__account_login_fail_ratio__5m__rtUID登录失败比例[5m]uid(账号)dual(二元运算)double5 分钟滑动ACCOUNT_LOGIN内部
uid__order_cancel_count__5m__rtUID取消订单请求数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动ORDER_CANCEL内部
uid__order_distinct_count_receiver_geo_city__5m__rtUID下单不同收货城市数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动ORDER_SUBMIT内部
uid__order_submit_avg_order_money_amount__5m__rtUID平均下单成功金额[5m]uid(账号)aggregate(窗口聚合)double5 分钟滑动ORDER_SUBMIT内部
uid__order_submit_count__5m__rtUID下单数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动ORDER_SUBMIT内部
uid__order_submit_count_fail__5m__rtUID5分钟内下单失败总次数uid(账号)aggregate(窗口聚合)long5 分钟滑动ORDER_SUBMIT内部
uid__order_submit_count_succ__5m__rt用户下单成功数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动ORDER_SUBMIT内部
uid__order_submit_distinct_count_merchant__5m__rtUID下单不同商户数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动ORDER_SUBMIT内部
uid__order_submit_fail_ratio__5m__rtUID下单失败比例[5m]uid(账号)dual(二元运算)double5 分钟滑动ORDER_SUBMIT内部
uid__visit_clicks_avg_timediff__5m__rtUID页面点击间隔平均值[5m]uid(账号)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_clicks_count_refererhit__5m__rtUID引用页面被请求数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__visit_clicks_cv_timediff__5m__rtUID页面点击间隔变异系数[5m]uid(账号)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_clicks_timediff__5m__rt单个UID5分钟内最近两次点击时间差uid(账号)sequence(相邻求差)long5 分钟滑动HTTP_DYNAMIC内部
uid__visit_clicks_var_timediff__5m__rt单个UID5分钟内点击时间差方差值uid(账号)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_count__5m__rtUID请求量[5m]uid(账号)dual(二元运算)long5 分钟滑动HTTP_DYNAMICHTTP_STATIC内部
uid__visit_count_static__5m__rtUID静态资源请求量[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_STATIC内部
uid__visit_dynamic_avg_cbytes__5m__rt单个UID5分钟内请求大小平均值uid(账号)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_count__5m__rtUID动态资源请求量[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_count_get__5m__rt单个UID5分钟动态资源GET请求总量uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_count_post__5m__rt单个UID5分钟动态资源POST请求总量uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_cv_cbytes__5m__rtUID动态请求大小变异系数[5m]uid(账号)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_page__5m__rtUID动态请求不同页面数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_referer__5m__rtUID动态请求不同引用页面数[5m]uid(账号)aggregate(窗口聚合)long5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_get_ratio__5m__rtUID动态请求GET占比[5m]uid(账号)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_post_ratio__5m__rtUID动态请求POST占比[5m]uid(账号)dual(二元运算)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_dynamic_var_cbytes__5m__rt单个UID5分钟内请求大小方差值uid(账号)aggregate(窗口聚合)double5 分钟滑动HTTP_DYNAMIC内部
uid__visit_static_ratio__5m__rtUID静态资源请求比[5m]uid(账号)dual(二元运算)double5 分钟滑动HTTP_DYNAMICHTTP_STATIC内部

slot —— 小时层(98 个)

窗口分布:1 小时滚动(98 个)。

变量名说明维度类型值类型窗口来源事件敏感级别
did__account_login_count__1h__slot单个设备每小时登陆总量did(设备)aggregate(窗口聚合)map1 小时滚动ACCOUNT_LOGIN内部
did__account_registration_count__1h__slot单个设备每小时注册总量did(设备)aggregate(窗口聚合)map1 小时滚动ACCOUNT_REGISTRATION内部
did__visit_dynamic_count__1h__slot单个设备每小时访问量did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_count_top100__1h__slot每小时访问量前100的diddid(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_ip__1h__slot单个设备每小时关联ip数量did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_ip_top100__1h__slot每小时关联ip前100的diddid(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_page__1h__slot单个设备每小时动态资源关联page数量did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_page_top100__1h__slot每小时关联page前100的diddid(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_uid__1h__slot单个设备每小时动态资源关联用户数量did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_uid_top100__1h__slot每小时关联uid前100的diddid(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did__visit_dynamic_distinct_count_useragent__1h__slot单个设备每小时动态资源关联useragent数量did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
did__visit_incident_count__1h__slot单个设备每小时风险访问量did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
did__visit_incident_count_top100__1h__slot每小时风险访问量前100的diddid(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did_geo_city__visit_dynamic_count_top20__1h__slot单个did访问的前20的城市did(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did_geo_city__visit_dynamic_group_count__1h__slot单个did每小时每个城市的动态资源访问数量did(设备)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
did_ip__visit_dynamic_count_top20__1h__slot单个设备访问的前20的ipdid(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did_ip__visit_dynamic_group_count__1h__slotdid_ip__visit_dynamic_group_count__1h__slotdid(设备)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
did_page__visit_dynamic_count_top20__1h__slot单个设备访问的前20的页面did(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did_page__visit_dynamic_group_count__1h__slot单个设备上每个页面当前小时动态资源访问数did(设备)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
did_uid__visit_dynamic_count_top20__1h__slot单个设备访问量前20的用户did(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did_uid__visit_dynamic_group_count__1h__slot单个设备上每个用户当前小时动态资源访问数did(设备)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
did_useragent__visit_dynamic_count_top20__1h__slot单个设备访问的前20的agentdid(设备)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
did_useragent__visit_dynamic_group_count__1h__slot单个设备上每个agent当前小时动态资源访问数did(设备)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
global__marketing_count__1h__slot每小时营销活动次数global(全局)aggregate(窗口聚合)map1 小时滚动ACTIVITY_DO内部
global__marketing_incident_count__1h__slot每小时风险营销活动次数global(全局)aggregate(窗口聚合)map1 小时滚动ACTIVITY_DO内部
global__order_submit_count__1h__slot本小时订单提交总量global(全局)aggregate(窗口聚合)map1 小时滚动ORDER_SUBMIT内部
global__order_submit_incident_count__1h__slot本小时订单风险提交总量global(全局)aggregate(窗口聚合)map1 小时滚动ORDER_SUBMIT内部
global__transaction_withdraw_count__1h__slot每小时交易总数global(全局)aggregate(窗口聚合)map1 小时滚动TRANSACTION_WITHDRAW内部
global__transaction_withdraw_incident_count__1h__slot每小时交易风险总数global(全局)aggregate(窗口聚合)map1 小时滚动TRANSACTION_WITHDRAW内部
global__transaction_withdraw_incident_sum_withdraw_amount__1h__slot每小时风险交易总额global(全局)aggregate(窗口聚合)map1 小时滚动TRANSACTION_WITHDRAW内部
global__transaction_withdraw_sum_withdraw_amount__1h__slot每小时交易总额global(全局)aggregate(窗口聚合)map1 小时滚动TRANSACTION_WITHDRAW内部
global__visit_dynamic_count__1h__slot本小时动态资源访问总量global(全局)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
global__visit_dynamic_distinct_count_did__1h__slot本小时动态资源访问设备数量global(全局)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
global__visit_dynamic_distinct_count_ip__1h__slot本小时动态资源访问IP数量global(全局)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
global__visit_dynamic_distinct_count_uid__1h__slot本小时动态资源访问用户数量global(全局)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
global__visit_incident_count__1h__slot本小时风险事件数量global(全局)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
global__visit_incident_distinct_count_ip__1h__slot本小时动态资源访问风险IP数量global(全局)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
global__visit_incident_distinct_count_uid__1h__slot本小时动态资源访问风险UID数量global(全局)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip__account_login_count__1h__slot单个ip每小时账号登陆次数ip(IP)aggregate(窗口聚合)map1 小时滚动ACCOUNT_LOGIN内部
ip__account_registration_count__1h__slot单个ip账号注册次数ip(IP)aggregate(窗口聚合)map1 小时滚动ACCOUNT_REGISTRATION内部
ip__visit_dynamic_count__1h__slot单个ip本小时动态资源访问数量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_count_top100__1h__slot每小时访问量前100的ipip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_did__1h__slot单个ip本小时动态资源访问关联DID数量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_did_top100__1h__slot每小时关联did前100的ipip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_page__1h__slot单个ip本小时动态资源访问关联页面数量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_page_top100__1h__slot每小时关联page前100的ipip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_uid__1h__slot单个ip本小时动态资源访问关联用户数量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_uid_top100__1h__slot每小时关联uid前100的ipip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip__visit_dynamic_distinct_count_useragent__1h__slot单个ip每小时每个ua的动态资源请求数量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip__visit_incident_count__1h__slot单个IP每小时风险访问量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip__visit_incident_count_top100__1h__slot每小时风险访问量前100的ipip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip__visit_incident_first_timestamp__1h__slot单个IP风险事件初始时间ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
ip_did__visit_dynamic_count_top20__1h__slot单个IP访问的前20的设备ip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip_did__visit_dynamic_group_count__1h__slot单个ip上每个设备当前小时动态资源访问数ip(IP)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
ip_geo_city__visit_dynamic_count_top20__1h__slot单个ip访问的前20的城市ip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip_geo_city__visit_dynamic_group_count__1h__slot单个ip每小时每个城市的动态资源访问数量ip(IP)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
ip_page__visit_dynamic_count_top20__1h__slot单个IP访问的前20的页面ip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip_page__visit_dynamic_group_count__1h__slot单个ip本小时内每个页面的动态资源访问数量ip(IP)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
ip_uid__visit_dynamic_count_top20__1h__slot单个IP访问的前20的uidip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip_uid__visit_dynamic_group_count__1h__slot单个ip本小时内每个用户的动态资源访问数量ip(IP)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
ip_useragent__visit_dynamic_count_top20__1h__slot单个IP访问的前20的useragentip(IP)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
ip_useragent__visit_dynamic_group_count__1h__slot单个ip本小时内每个ua的动态资源访问数量ip(IP)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
page__visit_dynamic_count__1h__slot单个页面每小时动态访问量page(页面)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
page__visit_dynamic_distinct_count_did__1h__slot单个页面每小时动态资源访问关联设备数page(页面)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
page__visit_dynamic_distinct_count_ip__1h__slot单个页面每小时动态资源访问关联ip数page(页面)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
page__visit_dynamic_distinct_count_uid__1h__slot单个页面每小时动态资源访问关联用户数page(页面)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
page__visit_incident_count__1h__slot单个页面每小时风险访问量page(页面)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
page_did__visit_dynamic_count_top100__1h__slot单个页面上访问量前100的didpage(页面)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
page_did__visit_dynamic_group_count__1h__slot单个页面上每个设备当前小时访问数page(页面)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
page_ip__visit_dynamic_count_top100__1h__slot单个页面上访问量前100的ippage(页面)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
page_ip__visit_dynamic_group_count__1h__slot单个页面上每个ip当前小时访问数page(页面)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
page_uid__visit_dynamic_count_top100__1h__slot单个页面上访问量前100的uidpage(页面)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
page_uid__visit_dynamic_group_count__1h__slot单个页面上每个用户当前小时访问数page(页面)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
uid__account_login_count__1h__slot单个用户本小时登陆量uid(账号)aggregate(窗口聚合)map1 小时滚动ACCOUNT_LOGIN内部
uid__account_registration_count__1h__slot单个用户本小时注册量uid(账号)aggregate(窗口聚合)map1 小时滚动ACCOUNT_REGISTRATION内部
uid__account_registration_count_top100__1h__slot注册量前100的useruid(账号)top(TopN)mmap1 小时滚动ACCOUNT_REGISTRATION内部
uid__visit_dynamic_count__1h__slot单个用户本小时内动态资源访问总和uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_count_top100__1h__slot每小时访问量前100的uiduid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_did__1h__slot单个用户本小时内动态资源访问关联设备数量uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_did_top100__1h__slot每小时关联did前100的uiduid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_ip__1h__slot单个用户本小时内动态资源访问关联ip数量uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_ip_top100__1h__slot每小时关联ip前100的uiduid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_page__1h__slot单个用户本小时内动态资源访问关联page数量uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_page_top100__1h__slot每小时关联page前100的uiduid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_distinct_count_useragent__1h__slot单个用户本小时内动态资源访问关联useragent数量uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
uid__visit_dynamic_last_timestamp__1h__slot单个用户每小时最后的访问时间uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
uid__visit_incident_count__1h__slot单个UID每小时风险访问量uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC内部
uid__visit_incident_count_top100__1h__slot每小时风险访问量前100的uiduid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid_did__visit_dynamic_count_top20__1h__slot每个user每个小时访问量前20的agentuid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid_did__visit_dynamic_group_count__1h__slot单个用户每小时每个设备的动态资源访问数量uid(账号)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
uid_geo_city__visit_dynamic_count_top20__1h__slot单个用户访问的前20的城市uid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid_geo_city__visit_dynamic_group_count__1h__slot单个用户每小时每个城市的动态资源访问数量uid(账号)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
uid_ip__visit_dynamic_count_top20__1h__slot单个UID访问的前20的ipuid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid_ip__visit_dynamic_group_count__1h__slot单个用户每小时每个ip的动态资源访问数量uid(账号)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
uid_page__visit_dynamic_count_top20__1h__slot单个UID访问的前20的页面uid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid_page__visit_dynamic_group_count__1h__slot单个用户每小时每个页面的动态资源访问数量uid(账号)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部
uid_useragent__visit_dynamic_count_top20__1h__slot每个user每个小时访问量前20的agentuid(账号)top(TopN)mmap1 小时滚动HTTP_DYNAMIC内部
uid_useragent__visit_dynamic_group_count__1h__slot单个用户每小时每个useragent的动态资源访问数量uid(账号)aggregate(窗口聚合)mmap1 小时滚动HTTP_DYNAMIC内部

profile —— 画像层(39 个)

窗口分布:长期(24 个)、1 小时滚动(8 个)、1 天(自然日)(7 个)。

变量名说明维度类型值类型窗口来源事件敏感级别
did__visit_distinct_ip__1d__profiledid当天最多1小时关联ip数量did(设备)aggregate(窗口聚合)long1 天(自然日)HTTP_DYNAMIC内部
did__visit_distinct_ip__1h__profile用户每小时关联ip数did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC个人信息(HMAC 存储)
did__visit_distinct_uid__1d__profiledid当天最多1小时关联uid数量did(设备)aggregate(窗口聚合)long1 天(自然日)HTTP_DYNAMIC内部
did__visit_distinct_uid__1h__profiledid每小时关联uid数did(设备)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC个人信息(HMAC 存储)
ip__visit_distinct_did__1d__profileIP当天最多1小时关联DID数量[1d]ip(IP)aggregate(窗口聚合)long1 天(自然日)HTTP_DYNAMIC内部
ip__visit_distinct_did__1h__profileip每小时关联did数量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC个人信息(HMAC 存储)
ip__visit_distinct_uid__1d__profileIP当天最多1小时关联UID数量[1d]ip(IP)aggregate(窗口聚合)long1 天(自然日)HTTP_DYNAMIC内部
ip__visit_distinct_uid__1h__profileip每小时关联uid数量ip(IP)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC个人信息(HMAC 存储)
uid__account_login_count_succ__profile用户登录成功次数[total]uid(账号)aggregate(窗口聚合)long长期ACCOUNT_LOGIN内部
uid__account_login_distinct_count_did_succ__1d__profile用户登录成功不同did个数[1d]uid(账号)aggregate(窗口聚合)long1 天(自然日)ACCOUNT_LOGIN内部
uid__account_login_distinct_did__1h__profile账号登陆成功did按小时去重列表uid(账号)aggregate(窗口聚合)mlist1 小时滚动ACCOUNT_LOGIN个人信息(HMAC 存储)
uid__account_login_geocity_last10__profile账号最近10条登录城市uid(账号)aggregate(窗口聚合)list长期ACCOUNT_LOGIN个人信息(HMAC 存储)
uid__account_login_ip_last10__profile账号最近10条登录IPuid(账号)aggregate(窗口聚合)list长期ACCOUNT_LOGIN个人信息(HMAC 存储)
uid__account_login_ip_last__profile账号最近登录成功的ipuid(账号)aggregate(窗口聚合)string长期ACCOUNT_LOGIN个人信息(HMAC 存储)
uid__account_login_timestamp_last10__profile账号最近10条登录时间uid(账号)aggregate(窗口聚合)list长期ACCOUNT_LOGIN内部
uid__account_register_timestamp__profile用户注册时间uid(账号)aggregate(窗口聚合)long长期ACCOUNT_REGISTRATION内部
uid__account_token_change_mail__profile帐号修改的邮箱uid(账号)aggregate(窗口聚合)string长期ACCOUNT_TOKEN_CHANGE个人信息(HMAC 存储)
uid__account_token_change_mail_count__profile账号累计修改邮箱次数uid(账号)aggregate(窗口聚合)long长期ACCOUNT_TOKEN_CHANGE内部
uid__account_token_change_mail_last_timestamp__profile账号最近修改邮箱时间uid(账号)aggregate(窗口聚合)long长期ACCOUNT_TOKEN_CHANGE内部
uid__account_token_change_mail_timestamp__profile帐号修改的邮箱的时间uid(账号)aggregate(窗口聚合)long长期ACCOUNT_TOKEN_CHANGE内部
uid__account_token_change_mobile__profile帐号修改的手机号uid(账号)aggregate(窗口聚合)string长期ACCOUNT_TOKEN_CHANGE个人信息(HMAC 存储)
uid__account_token_change_mobile_count__profile账号修改手机号次数uid(账号)aggregate(窗口聚合)long长期ACCOUNT_TOKEN_CHANGE内部
uid__account_token_change_mobile_timestamp__profile帐号修改的手机号时间uid(账号)aggregate(窗口聚合)long长期ACCOUNT_TOKEN_CHANGE内部
uid__alarm_count__profile报警次数uid(账号)aggregate(窗口聚合)long长期HTTP_DYNAMIC内部
uid__registration__account__ip__profile用户注册时的ipuid(账号)aggregate(窗口聚合)string长期ACCOUNT_REGISTRATION个人信息(HMAC 存储)
uid__registration__account__mail__profile用户注册邮箱uid(账号)aggregate(窗口聚合)string长期ACCOUNT_REGISTRATION个人信息(HMAC 存储)
uid__registration__account__mobile__profile用户注册手机uid(账号)aggregate(窗口聚合)string长期ACCOUNT_REGISTRATION个人信息(HMAC 存储)
uid__registration__account__username__profile用户注册用户名uid(账号)aggregate(窗口聚合)string长期ACCOUNT_REGISTRATION个人信息(HMAC 存储)
uid__transaction_withdraw_sum_withdraw_amount__1h__profile账号每小时消费金额uid(账号)aggregate(窗口聚合)map1 小时滚动TRANSACTION_WITHDRAW内部
uid__visit_distinct_did__1d__profileUID当天最多1小时关联DID数量[1d]uid(账号)aggregate(窗口聚合)long1 天(自然日)HTTP_DYNAMIC内部
uid__visit_distinct_did__1h__profile用户每小时关联did数量uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC个人信息(HMAC 存储)
uid__visit_distinct_ip__1d__profileUID当天最多1小时关联IP数量[1d]uid(账号)aggregate(窗口聚合)long1 天(自然日)HTTP_DYNAMIC内部
uid__visit_distinct_ip__1h__profile用户每小时关联ip数量uid(账号)aggregate(窗口聚合)map1 小时滚动HTTP_DYNAMIC个人信息(HMAC 存储)
uid__visit_dynamic_last_timestamp__profile用户最后访问时间uid(账号)aggregate(窗口聚合)long长期HTTP_DYNAMIC内部
uid_did__account_login_count_succ__profile账号登录成功did去重列表,并按照次数自增uid(账号)aggregate(窗口聚合)map长期ACCOUNT_LOGIN个人信息(HMAC 存储)
uid_did__visit_dynamic_count__profile用户访问设备分布uid(账号)aggregate(窗口聚合)map长期HTTP_DYNAMIC个人信息(HMAC 存储)
uid_geo_city__visit_dynamic_count__profile用户主要访问地区来源uid(账号)aggregate(窗口聚合)map长期HTTP_DYNAMIC个人信息(HMAC 存储)
uid_timestamp__visit_dynamic_count__profile用户访问时间偏好uid(账号)aggregate(窗口聚合)long长期HTTP_DYNAMIC内部
uid_useragent__visit_dynamic_count__profile用户访问User Agent分布uid(账号)aggregate(窗口聚合)map长期HTTP_DYNAMIC个人信息(HMAC 存储)

四、长期画像变量详述(39 个)

profile 变量刻画主体的长期行为基线,是复用价值最高的一批资产——策略里「这次行为和这个账号平时不一样」的判断几乎都建立在它们之上。以下逐个展开聚合函数与过滤条件。

维度:uid(账号)(31 个)

uid__account_login_count_succ__profile

  • 说明:用户登录成功次数[total]
  • 聚合:count() 计数
  • 过滤条件:ACCOUNT_LOGIN.result 等于 T
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:ACCOUNT_LOGIN根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid__account_login_distinct_count_did_succ__1d__profile

  • 说明:用户登录成功不同did个数[1d]
  • 聚合:distinct_count(value) 去重计数
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 天(自然日)
  • 取值:long
  • 分组键:uid
  • 直接输入:uid__account_login_distinct_did__1h__profile根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid__account_login_distinct_did__1h__profile

  • 说明:账号登陆成功did按小时去重列表
  • 聚合:distinct(did) 去重取值集合
  • 过滤条件:ACCOUNT_LOGIN.result 等于 T
  • 窗口:1 小时滚动
  • 取值:mlist,语义类别 did
  • 分组键:uid
  • 直接输入:ACCOUNT_LOGIN根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__account_login_geocity_last10__profile

  • 说明:账号最近10条登录城市
  • 聚合:lastn(geo_city, N=10) 取最近 N 次的值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:list
  • 分组键:uid
  • 直接输入:ACCOUNT_LOGIN根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__account_login_ip_last10__profile

  • 说明:账号最近10条登录IP
  • 聚合:lastn(c_ip, N=10) 取最近 N 次的值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:list,语义类别 ip
  • 分组键:uid
  • 直接输入:ACCOUNT_LOGIN根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__account_login_ip_last__profile

  • 说明:账号最近登录成功的ip
  • 聚合:last(c_ip) 取最近一次的值
  • 过滤条件:ACCOUNT_LOGIN.result 等于 T
  • 窗口:长期
  • 取值:string,语义类别 ip
  • 分组键:uid
  • 直接输入:ACCOUNT_LOGIN根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__account_login_timestamp_last10__profile

  • 说明:账号最近10条登录时间
  • 聚合:lastn(timestamp, N=10) 取最近 N 次的值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:list
  • 分组键:uid
  • 直接输入:ACCOUNT_LOGIN根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部

uid__account_register_timestamp__profile

  • 说明:用户注册时间
  • 聚合:last(timestamp) 取最近一次的值
  • 过滤条件:ACCOUNT_REGISTRATION.result 等于 T
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:ACCOUNT_REGISTRATION根事件:ACCOUNT_REGISTRATION
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid__account_token_change_mail__profile

  • 说明:帐号修改的邮箱
  • 聚合:last(new_token) 取最近一次的值
  • 过滤条件:ACCOUNT_TOKEN_CHANGE.result 等于 TACCOUNT_TOKEN_CHANGE.token_type 等于 email
  • 窗口:长期
  • 取值:string
  • 分组键:uid
  • 直接输入:ACCOUNT_TOKEN_CHANGE根事件:ACCOUNT_TOKEN_CHANGE
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__account_token_change_mail_count__profile

  • 说明:账号累计修改邮箱次数
  • 聚合:count() 计数
  • 过滤条件:ACCOUNT_TOKEN_CHANGE.result 等于 TACCOUNT_TOKEN_CHANGE.token_type 等于 email
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:ACCOUNT_TOKEN_CHANGE根事件:ACCOUNT_TOKEN_CHANGE
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部

uid__account_token_change_mail_last_timestamp__profile

  • 说明:账号最近修改邮箱时间
  • 聚合:last(timestamp) 取最近一次的值
  • 过滤条件:ACCOUNT_TOKEN_CHANGE.result 等于 TACCOUNT_TOKEN_CHANGE.token_type 等于 email
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:ACCOUNT_TOKEN_CHANGE根事件:ACCOUNT_TOKEN_CHANGE
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部

uid__account_token_change_mail_timestamp__profile

  • 说明:帐号修改的邮箱的时间
  • 聚合:last(timestamp) 取最近一次的值
  • 过滤条件:ACCOUNT_TOKEN_CHANGE.result 等于 TACCOUNT_TOKEN_CHANGE.token_type 等于 email
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:ACCOUNT_TOKEN_CHANGE根事件:ACCOUNT_TOKEN_CHANGE
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部

uid__account_token_change_mobile__profile

  • 说明:帐号修改的手机号
  • 聚合:last(new_token) 取最近一次的值
  • 过滤条件:ACCOUNT_TOKEN_CHANGE.result 等于 TACCOUNT_TOKEN_CHANGE.token_type 等于 mobile
  • 窗口:长期
  • 取值:string
  • 分组键:uid
  • 直接输入:ACCOUNT_TOKEN_CHANGE根事件:ACCOUNT_TOKEN_CHANGE
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__account_token_change_mobile_count__profile

  • 说明:账号修改手机号次数
  • 聚合:count() 计数
  • 过滤条件:ACCOUNT_TOKEN_CHANGE.result 等于 TACCOUNT_TOKEN_CHANGE.token_type 等于 mobile
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:ACCOUNT_TOKEN_CHANGE根事件:ACCOUNT_TOKEN_CHANGE
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部

uid__account_token_change_mobile_timestamp__profile

  • 说明:帐号修改的手机号时间
  • 聚合:last(timestamp) 取最近一次的值
  • 过滤条件:ACCOUNT_TOKEN_CHANGE.result 等于 TACCOUNT_TOKEN_CHANGE.token_type 等于 mobile
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:ACCOUNT_TOKEN_CHANGE根事件:ACCOUNT_TOKEN_CHANGE
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部

uid__alarm_count__profile

  • 说明:报警次数
  • 聚合:merge_value(value) 合并并累加值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:uid__visit_incident_count__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid__registration__account__ip__profile

  • 说明:用户注册时的ip
  • 聚合:last(c_ip) 取最近一次的值
  • 过滤条件:ACCOUNT_REGISTRATION.result 等于 T
  • 窗口:长期
  • 取值:string,语义类别 ip
  • 分组键:uid
  • 直接输入:ACCOUNT_REGISTRATION根事件:ACCOUNT_REGISTRATION
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__registration__account__mail__profile

  • 说明:用户注册邮箱
  • 聚合:last(register_verification_token) 取最近一次的值
  • 过滤条件:ACCOUNT_REGISTRATION.result 等于 TACCOUNT_REGISTRATION.register_verification_token_type 等于 email
  • 窗口:长期
  • 取值:string
  • 分组键:uid
  • 直接输入:ACCOUNT_REGISTRATION根事件:ACCOUNT_REGISTRATION
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__registration__account__mobile__profile

  • 说明:用户注册手机
  • 聚合:last(register_verification_token) 取最近一次的值
  • 过滤条件:ACCOUNT_REGISTRATION.result 等于 TACCOUNT_REGISTRATION.register_verification_token_type 等于 mobile
  • 窗口:长期
  • 取值:string
  • 分组键:uid
  • 直接输入:ACCOUNT_REGISTRATION根事件:ACCOUNT_REGISTRATION
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__registration__account__username__profile

  • 说明:用户注册用户名
  • 聚合:last(user_name) 取最近一次的值
  • 过滤条件:ACCOUNT_REGISTRATION.result 等于 T
  • 窗口:长期
  • 取值:string
  • 分组键:uid
  • 直接输入:ACCOUNT_REGISTRATION根事件:ACCOUNT_REGISTRATION
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__transaction_withdraw_sum_withdraw_amount__1h__profile

  • 说明:账号每小时消费金额
  • 聚合:sum(withdraw_amount) 求和
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 小时滚动
  • 取值:map
  • 分组键:uid
  • 直接输入:TRANSACTION_WITHDRAW根事件:TRANSACTION_WITHDRAW
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部

uid__visit_distinct_did__1d__profile

  • 说明:UID当天最多1小时关联DID数量[1d]
  • 聚合:max(value) 取最大值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 天(自然日)
  • 取值:long
  • 分组键:uid
  • 直接输入:uid__visit_distinct_did__1h__profile根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid__visit_distinct_did__1h__profile

  • 说明:用户每小时关联did数量
  • 聚合:merge(value) 按时间槽合并
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 小时滚动
  • 取值:map
  • 分组键:uid
  • 直接输入:uid__visit_dynamic_distinct_count_did__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__visit_distinct_ip__1d__profile

  • 说明:UID当天最多1小时关联IP数量[1d]
  • 聚合:max(value) 取最大值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 天(自然日)
  • 取值:long
  • 分组键:uid
  • 直接输入:uid__visit_distinct_ip__1h__profile根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid__visit_distinct_ip__1h__profile

  • 说明:用户每小时关联ip数量
  • 聚合:merge(value) 按时间槽合并
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 小时滚动
  • 取值:map
  • 分组键:uid
  • 直接输入:uid__visit_dynamic_distinct_count_ip__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid__visit_dynamic_last_timestamp__profile

  • 说明:用户最后访问时间
  • 聚合:last_value(value) 取最近一个时间槽的值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:uid__visit_dynamic_last_timestamp__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid_did__account_login_count_succ__profile

  • 说明:账号登录成功did去重列表,并按照次数自增
  • 聚合:group_count(did) 按 key 分组计数
  • 过滤条件:ACCOUNT_LOGIN.result 等于 T
  • 窗口:长期
  • 取值:map
  • 分组键:uid
  • 直接输入:ACCOUNT_LOGIN根事件:ACCOUNT_LOGIN
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid_did__visit_dynamic_count__profile

  • 说明:用户访问设备分布
  • 聚合:merge_value(value) 合并并累加值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:map
  • 分组键:uid
  • 直接输入:uid_did__visit_dynamic_count_top20__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid_geo_city__visit_dynamic_count__profile

  • 说明:用户主要访问地区来源
  • 聚合:merge_value(value) 合并并累加值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:map
  • 分组键:uid
  • 直接输入:uid_geo_city__visit_dynamic_count_top20__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

uid_timestamp__visit_dynamic_count__profile

  • 说明:用户访问时间偏好
  • 聚合:merge_value(value) 合并并累加值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:long
  • 分组键:uid
  • 直接输入:uid__visit_dynamic_count__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

uid_useragent__visit_dynamic_count__profile

  • 说明:用户访问User Agent分布
  • 聚合:merge_value(value) 合并并累加值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:长期
  • 取值:map
  • 分组键:uid
  • 直接输入:uid_useragent__visit_dynamic_count_top20__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

维度:ip(IP)(4 个)

ip__visit_distinct_did__1d__profile

  • 说明:IP当天最多1小时关联DID数量[1d]
  • 聚合:max(value) 取最大值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 天(自然日)
  • 取值:long
  • 分组键:c_ip
  • 直接输入:ip__visit_distinct_did__1h__profile根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

ip__visit_distinct_did__1h__profile

  • 说明:ip每小时关联did数量
  • 聚合:merge(value) 按时间槽合并
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 小时滚动
  • 取值:map
  • 分组键:c_ip
  • 直接输入:ip__visit_dynamic_distinct_count_did__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

ip__visit_distinct_uid__1d__profile

  • 说明:IP当天最多1小时关联UID数量[1d]
  • 聚合:max(value) 取最大值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 天(自然日)
  • 取值:long
  • 分组键:c_ip
  • 直接输入:ip__visit_distinct_uid__1h__profile根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

ip__visit_distinct_uid__1h__profile

  • 说明:ip每小时关联uid数量
  • 聚合:merge(value) 按时间槽合并
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 小时滚动
  • 取值:map
  • 分组键:c_ip
  • 直接输入:ip__visit_dynamic_distinct_count_uid__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

维度:did(设备)(4 个)

did__visit_distinct_ip__1d__profile

  • 说明:did当天最多1小时关联ip数量
  • 聚合:max(value) 取最大值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 天(自然日)
  • 取值:long
  • 分组键:did
  • 直接输入:did__visit_distinct_ip__1h__profile根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

did__visit_distinct_ip__1h__profile

  • 说明:用户每小时关联ip数
  • 聚合:merge(value) 按时间槽合并
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 小时滚动
  • 取值:map
  • 分组键:did
  • 直接输入:did__visit_dynamic_distinct_count_ip__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

did__visit_distinct_uid__1d__profile

  • 说明:did当天最多1小时关联uid数量
  • 聚合:max(value) 取最大值
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 天(自然日)
  • 取值:long
  • 分组键:did
  • 直接输入:did__visit_distinct_uid__1h__profile根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:内部(未显式标注,按 schema 缺省值)

did__visit_distinct_uid__1h__profile

  • 说明:did每小时关联uid数
  • 聚合:merge(value) 按时间槽合并
  • 过滤条件:无(全部上游数据参与计算)
  • 窗口:1 小时滚动
  • 取值:map
  • 分组键:did
  • 直接输入:did__visit_dynamic_distinct_count_uid__1h__slot根事件:HTTP_DYNAMIC
  • 类型:aggregate(窗口聚合)
  • 敏感级别:个人信息(HMAC 存储)

五、承载个人信息的变量(20 个)

下列变量的 sensitivity 标注为 piisensitive,即变量值本身可关联到自然人。它们全部位于 profile 模块 —— profile 是保留期最长的一层(默认 180 天),因此这批变量是隐私风险最集中的地方。

存储与保留期的具体规定见隐私设计。HMAC 存储保留了值的可比较性(能判断「这次登录的 IP 与历史是否一致」),但去掉了可读性(无法从库中还原原文)——这正是风控场景需要的性质。

变量名中文说明值类型敏感级别保护方式为什么是个人信息
did__visit_distinct_ip__1h__profile用户每小时关联ip数map个人信息hash HMAC 存储值是按 ip(IP地址)分组汇总的上游变量 did__visit_dynamic_distinct_count_ip__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
did__visit_distinct_uid__1h__profiledid每小时关联uid数map个人信息hash HMAC 存储值是按 uid(账号标识)分组汇总的上游变量 did__visit_dynamic_distinct_count_uid__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
ip__visit_distinct_did__1h__profileip每小时关联did数量map个人信息hash HMAC 存储值是按 did(设备号)分组汇总的上游变量 ip__visit_dynamic_distinct_count_did__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
ip__visit_distinct_uid__1h__profileip每小时关联uid数量map个人信息hash HMAC 存储值是按 uid(账号标识)分组汇总的上游变量 ip__visit_dynamic_distinct_count_uid__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
uid__account_login_distinct_did__1h__profile账号登陆成功did按小时去重列表mlist个人信息hash HMAC 存储值是账号-登录事件中出现过的 did(设备号)去重集合,把分散的记录汇聚成该主体与设备号的关联关系。
uid__account_login_geocity_last10__profile账号最近10条登录城市list个人信息hash HMAC 存储值是最近 10次账号-登录事件的 geo_city(城市)原文序列,按时间排列即构成可追踪的行为轨迹。
uid__account_login_ip_last10__profile账号最近10条登录IPlist个人信息hash HMAC 存储值是最近 10次账号-登录事件的 c_ip(客户端 IP地址)原文序列,按时间排列即构成可追踪的行为轨迹。
uid__account_login_ip_last__profile账号最近登录成功的ipstring个人信息hash HMAC 存储值是账号-登录事件最近一次写入的 c_ip(客户端 IP地址)原文,未经聚合,直接指向具体自然人。
uid__account_token_change_mail__profile帐号修改的邮箱string个人信息hash HMAC 存储值是账号-安全凭证修改事件最近一次写入的 new_token(邮箱)原文,未经聚合,直接指向具体自然人。
uid__account_token_change_mobile__profile帐号修改的手机号string个人信息hash HMAC 存储值是账号-安全凭证修改事件最近一次写入的 new_token(手机号)原文,未经聚合,直接指向具体自然人。
uid__registration__account__ip__profile用户注册时的ipstring个人信息hash HMAC 存储值是账号-注册事件最近一次写入的 c_ip(客户端 IP地址)原文,未经聚合,直接指向具体自然人。
uid__registration__account__mail__profile用户注册邮箱string个人信息hash HMAC 存储值是账号-注册事件最近一次写入的 register_verification_token(邮箱)原文,未经聚合,直接指向具体自然人。
uid__registration__account__mobile__profile用户注册手机string个人信息hash HMAC 存储值是账号-注册事件最近一次写入的 register_verification_token(手机号)原文,未经聚合,直接指向具体自然人。
uid__registration__account__username__profile用户注册用户名string个人信息hash HMAC 存储值是账号-注册事件最近一次写入的 user_name(用户名)原文,未经聚合,直接指向具体自然人。
uid__visit_distinct_did__1h__profile用户每小时关联did数量map个人信息hash HMAC 存储值是按 did(设备号)分组汇总的上游变量 uid__visit_dynamic_distinct_count_did__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
uid__visit_distinct_ip__1h__profile用户每小时关联ip数量map个人信息hash HMAC 存储值是按 ip(IP地址)分组汇总的上游变量 uid__visit_dynamic_distinct_count_ip__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
uid_did__account_login_count_succ__profile账号登录成功did去重列表,并按照次数自增map个人信息hash HMAC 存储值是按 did(设备号)分组汇总的账号-登录事件分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
uid_did__visit_dynamic_count__profile用户访问设备分布map个人信息hash HMAC 存储值是按 did(设备号)分组汇总的上游变量 uid_did__visit_dynamic_count_top20__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
uid_geo_city__visit_dynamic_count__profile用户主要访问地区来源map个人信息hash HMAC 存储值是按 geo_city(城市)分组汇总的上游变量 uid_geo_city__visit_dynamic_count_top20__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。
uid_useragent__visit_dynamic_count__profile用户访问User Agent分布map个人信息hash HMAC 存储值是按 useragent(浏览器 UA指纹)分组汇总的上游变量 uid_useragent__visit_dynamic_count_top20__1h__slot分布,把分散的记录汇聚成可按主体追踪的行为轨迹。

六、附录

A. 被变量引用最多的 Top 10 事件

「被引用变量数」按依赖链传递计算:只要变量沿 source 向上能追溯到该事件即计入。

排名事件中文名被引用变量数其中直接引用自有字段数
1HTTP_DYNAMIC动态资源请求1657530
2ACCOUNT_LOGIN账号-登录26227
3ACCOUNT_REGISTRATION账号-注册20179
4HTTP_STATIC静态资源请求12530
5ORDER_SUBMIT订单-提交10930
6ACCOUNT_TOKEN_CHANGE账号-安全凭证修改886
7TRANSACTION_WITHDRAW支付-取现668
8ACTIVITY_DO营销-参加活动338
9ORDER_CANCEL订单-取消226
10ACCOUNT_CERTIFICATION账号-实名验证114

B. 依赖链最深的 10 个变量

深度 = 从该变量出发,沿 source 向上经过的变量层数(事件本身不计入)。链路越长,单条事件进入后要传播的计算节点越多;链末的 base 层变量即事件解包点。

深度变量依赖链(自下而上)根事件
5did__visit_clicks_cv_timediff__5m__rtdid__visit_clicks_cv_timediff__5m__rtdid__visit_clicks_avg_timediff__5m__rtdid__visit_clicks_timediff__5m__rtHTTP_CLICKHTTP_DYNAMICHTTP_DYNAMIC
5ip__visit_clicks_cv_timediff__5m__rtip__visit_clicks_cv_timediff__5m__rtip__visit_clicks_avg_timediff__5m__rtip__visit_clicks_timediff__5m__rtHTTP_CLICKHTTP_DYNAMICHTTP_DYNAMIC
5uid__visit_clicks_cv_timediff__5m__rtuid__visit_clicks_cv_timediff__5m__rtuid__visit_clicks_avg_timediff__5m__rtuid__visit_clicks_timediff__5m__rtHTTP_CLICKHTTP_DYNAMICHTTP_DYNAMIC
4did__visit_clicks_avg_timediff__5m__rtdid__visit_clicks_avg_timediff__5m__rtdid__visit_clicks_timediff__5m__rtHTTP_CLICKHTTP_DYNAMICHTTP_DYNAMIC
4did__visit_clicks_var_timediff__5m__rtdid__visit_clicks_var_timediff__5m__rtdid__visit_clicks_timediff__5m__rtHTTP_CLICKHTTP_DYNAMICHTTP_DYNAMIC
4did__visit_distinct_ip__1d__profiledid__visit_distinct_ip__1d__profiledid__visit_distinct_ip__1h__profiledid__visit_dynamic_distinct_count_ip__1h__slotHTTP_DYNAMICHTTP_DYNAMIC
4did__visit_distinct_uid__1d__profiledid__visit_distinct_uid__1d__profiledid__visit_distinct_uid__1h__profiledid__visit_dynamic_distinct_count_uid__1h__slotHTTP_DYNAMICHTTP_DYNAMIC
4did__visit_incident_count_top100__1h__slotdid__visit_incident_count_top100__1h__slotdid__visit_incident_count__1h__slotHTTP_INCIDENTHTTP_DYNAMICHTTP_DYNAMIC
4did__visit_static_ratio__5m__rtdid__visit_static_ratio__5m__rtdid__visit_count__5m__rtdid__visit_count_static__5m__rtHTTP_STATICHTTP_DYNAMICHTTP_STATIC
4ip__visit_clicks_avg_timediff__5m__rtip__visit_clicks_avg_timediff__5m__rtip__visit_clicks_timediff__5m__rtHTTP_CLICKHTTP_DYNAMICHTTP_DYNAMIC