> For clean Markdown of any page, append .md to the page URL. > For a complete documentation index, see https://docs.cable.tech/v-2-0/api-documentation/api-reference/transaction-suspicious-activities/add-transaction-suspicious-activity/llms.txt. > For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.cable.tech/_mcp/server. # Add new transaction suspicious activities POST https://api.cable.tech/v2/transaction_suspicious_activity Content-Type: application/json Reference: https://docs.cable.tech/api-documentation/api-reference/transaction-suspicious-activities/add-transaction-suspicious-activity ## Authentication - `Authorization` header (bearer token, required) — Bearer authentication of the form `Bearer `, where token is your auth token. ## Request ### Body (application/json) This endpoint expects a list of NewTransactionSuspiciousActivityItems. - `list of NewTransactionSuspiciousActivityItems` ## Response ### 201 Transaction suspicious activity added successfully - `success` (boolean, required) — Indicates if the write operation was successful. - `write_count` (integer, required) — The number of records written to the database. - `message` (string, required) — Provides additional information about the operation result. - `organization_id` (string, required) — The organization ID for which the operation was performed. ## Errors ### 400 Bad Request Error Invalid transaction suspicious activity data - `code` (integer, required) - `message` (string, required) - `errors` (list of GeneralErrorErrorsItems, optional) — Detailed information about errors in specific fields. ### 401 Unauthorized Error Unauthorized request - `code` (integer, required) - `message` (string, required) - `errors` (list of GeneralErrorErrorsItems, optional) — Detailed information about errors in specific fields. ### 409 Conflict Error Transaction suspicious activity already exists - `code` (integer, required) - `message` (string, required) - `errors` (list of GeneralErrorErrorsItems, optional) — Detailed information about errors in specific fields. ### 429 Too Many Requests Error Rate limit exceeded - `code` (integer, required) - `message` (string, required) - `errors` (list of GeneralErrorErrorsItems, optional) — Detailed information about errors in specific fields. ### 500 Internal Server Error Server error - `code` (integer, required) - `message` (string, required) - `errors` (list of GeneralErrorErrorsItems, optional) — Detailed information about errors in specific fields. ## Types ### NewTransactionSuspiciousActivityItems - `suspicious_activity_id` (string, required) — Unique identifier for a suspicious activity belonging to a transaction. This is the primary key for a transaction suspicious activity and should be unique across all transaction suspicious activities. Updates to a transaction suspicious activity should be made using this identifier. - `detection_date` (datetime, required) — Timestamp at which suspicious activity was detected on a transaction in ISO 8601 format. Use the actual detection time, not the current timestamp. - `timestamp` (datetime, required) — When the suspicious activity was detected in your system, in ISO 8601 format. - `is_test` (boolean, optional, default: false) — If the transaction suspicious activity is test data, this should be set to true - `report_id` (string, optional) — Unique identifier for a transaction suspicious activity report for which the suspicious activity belongs to. - `report_filed_at` (datetime, optional) — The time the transaction suspicious activity report was filed in ISO 8601 format. Use the actual filing time, not the current timestamp. - `related_tx_ids` (list of string, optional) — Unique identifiers for transactions for which the suspicious activity relates to. - `related_alert_id` (string, optional) — Unique identifier for a transaction alert for which the suspicious activity relates to. ### GeneralErrorErrorsItems - `field` (string, optional) - `message` (string, optional) ## Examples **Request** ```json [ { "suspicious_activity_id": "TXSA-20240615-987654", "timestamp": "2024-06-15T09:30:00Z" } ] ``` **Response** ```json { "success": true, "write_count": 1, "message": "Transaction suspicious activity recorded successfully.", "organization_id": "org-12345" } ``` **SDK Code** ```python import requests url = "https://api.cable.tech/v2/transaction_suspicious_activity" payload = [ { "suspicious_activity_id": "TXSA-20240615-987654", "timestamp": "2024-06-15T09:30:00Z" } ] headers = { "Authorization": "Bearer ", "Content-Type": "application/json" } response = requests.post(url, json=payload, headers=headers) print(response.json()) ``` ```javascript const url = 'https://api.cable.tech/v2/transaction_suspicious_activity'; const options = { method: 'POST', headers: {Authorization: 'Bearer ', 'Content-Type': 'application/json'}, body: '[{"suspicious_activity_id":"TXSA-20240615-987654","timestamp":"2024-06-15T09:30:00Z"}]' }; try { const response = await fetch(url, options); const data = await response.json(); console.log(data); } catch (error) { console.error(error); } ``` ```go package main import ( "fmt" "strings" "net/http" "io" ) func main() { url := "https://api.cable.tech/v2/transaction_suspicious_activity" payload := strings.NewReader("[\n {\n \"suspicious_activity_id\": \"TXSA-20240615-987654\",\n \"timestamp\": \"2024-06-15T09:30:00Z\"\n }\n]") req, _ := http.NewRequest("POST", url, payload) req.Header.Add("Authorization", "Bearer ") req.Header.Add("Content-Type", "application/json") res, _ := http.DefaultClient.Do(req) defer res.Body.Close() body, _ := io.ReadAll(res.Body) fmt.Println(res) fmt.Println(string(body)) } ``` ```ruby require 'uri' require 'net/http' url = URI("https://api.cable.tech/v2/transaction_suspicious_activity") http = Net::HTTP.new(url.host, url.port) http.use_ssl = true request = Net::HTTP::Post.new(url) request["Authorization"] = 'Bearer ' request["Content-Type"] = 'application/json' request.body = "[\n {\n \"suspicious_activity_id\": \"TXSA-20240615-987654\",\n \"timestamp\": \"2024-06-15T09:30:00Z\"\n }\n]" response = http.request(request) puts response.read_body ``` ```java import com.mashape.unirest.http.HttpResponse; import com.mashape.unirest.http.Unirest; HttpResponse response = Unirest.post("https://api.cable.tech/v2/transaction_suspicious_activity") .header("Authorization", "Bearer ") .header("Content-Type", "application/json") .body("[\n {\n \"suspicious_activity_id\": \"TXSA-20240615-987654\",\n \"timestamp\": \"2024-06-15T09:30:00Z\"\n }\n]") .asString(); ``` ```php request('POST', 'https://api.cable.tech/v2/transaction_suspicious_activity', [ 'body' => '[ { "suspicious_activity_id": "TXSA-20240615-987654", "timestamp": "2024-06-15T09:30:00Z" } ]', 'headers' => [ 'Authorization' => 'Bearer ', 'Content-Type' => 'application/json', ], ]); echo $response->getBody(); ``` ```csharp using RestSharp; var client = new RestClient("https://api.cable.tech/v2/transaction_suspicious_activity"); var request = new RestRequest(Method.POST); request.AddHeader("Authorization", "Bearer "); request.AddHeader("Content-Type", "application/json"); request.AddParameter("application/json", "[\n {\n \"suspicious_activity_id\": \"TXSA-20240615-987654\",\n \"timestamp\": \"2024-06-15T09:30:00Z\"\n }\n]", ParameterType.RequestBody); IRestResponse response = client.Execute(request); ``` ```swift import Foundation let headers = [ "Authorization": "Bearer ", "Content-Type": "application/json" ] let parameters = [ [ "suspicious_activity_id": "TXSA-20240615-987654", "timestamp": "2024-06-15T09:30:00Z" ] ] as [String : Any] let postData = JSONSerialization.data(withJSONObject: parameters, options: []) let request = NSMutableURLRequest(url: NSURL(string: "https://api.cable.tech/v2/transaction_suspicious_activity")! as URL, cachePolicy: .useProtocolCachePolicy, timeoutInterval: 10.0) request.httpMethod = "POST" request.allHTTPHeaderFields = headers request.httpBody = postData as Data let session = URLSession.shared let dataTask = session.dataTask(with: request as URLRequest, completionHandler: { (data, response, error) -> Void in if (error != nil) { print(error as Any) } else { let httpResponse = response as? HTTPURLResponse print(httpResponse) } }) dataTask.resume() ```