Comprendre les rétrogradations d'abonnement

Une rétrogradation fait passer votre projet Google Cloud Fraud Defense à un niveau de produit inférieur. Une rétrogradation se produit lorsqu'un projet ne remplit plus les critères d'éligibilité de son niveau actuel.

Pourquoi les projets sont-ils rétrogradés ?

Un changement de niveau se produit généralement pour l'une des raisons suivantes :

  • Enterprise vers Premium : votre abonnement Enterprise a expiré, est arrivé à terme ou n'est plus actif, ou le projet a été dissocié d'un compte disposant d'un abonnement actif.
  • Premium vers Essentials : le compte de facturation associé à votre Google Cloud projet a été dissocié, désactivé ou présente des problèmes de facturation, tels que des paiements en attente.

Délai de grâce

Fraud Defense offre un délai de grâce de 30 jours pour les rétrogradations d'Enterprise vers Premium. Pendant cette période, vous conservez l'accès aux fonctionnalités Enterprise afin de pouvoir résoudre les problèmes de facturation ou mettre à jour votre intégration. Une fois le délai de grâce de 30 jours expiré, l'accès aux fonctionnalités exclusives d'Enterprise est supprimé.

Conséquences sur les fonctionnalités

Une rétrogradation réduit les fonctionnalités disponibles dans votre projet pour correspondre au niveau cible :

  • Rétrogradations vers Premium : vous n'avez plus accès aux fonctionnalités exclusives d'Enterprise. Pour une comparaison côte à côte des fonctionnalités, consultez le tableau comparatif des fonctionnalités.
  • Rétrogradations vers Essentials : vous n'avez plus accès aux fonctionnalités Premium, et votre limite mensuelle d'évaluations sans frais est plafonnée à 10 000. Les évaluations au-delà de cette limite renvoient l'erreur HTTP 429 (Resource Exhausted).

Impact sur les intégrations existantes

Selon les fonctionnalités que vous utilisez, une rétrogradation peut entraîner des erreurs d'API ou des modifications de l'interface utilisateur :

  • Codes de motif avancés : la réponse CreateAssessment ne contient plus de motifs avancés dans le champ extended_verdict_reasons. Si votre backend repose sur ces codes, mettez-le à jour pour utiliser des motifs de classification standards.
  • API Comptes associés : les appels aux points de terminaison des comptes associés renvoient une erreur PERMISSION_DENIED. Vous devez cesser d'appeler ces API.
  • Transaction defense : si vous demandez des évaluations de transactions sans envoyer de jeton de frontend, l'API renvoie une erreur PERMISSION_DENIED. Pour continuer à utiliser la protection des transactions, vous devez implémenter une intégration de frontend.
  • Analytics ATO : le champ accountTakeoverVerdict est vide ou absent de la réponse accountDefenderAssessment. La logique de backend qui attend ce champ doit être mise à jour pour éviter les erreurs.
  • Fonctionnalités réservées à l'interface utilisateur : les fonctionnalités telles que les rapports de fraude spécifiques à un site et les enquêtes sur les attaques n'apparaissent plus dans la Google Cloud console.
  • **Moteur de règles**: selon le niveau cible, une rétrogradation affecte vos règles comme suit :

    • Rétrogradations vers Premium : toutes les règles existantes comportant plus de trois règles (le maximum autorisé dans le niveau Premium) restent actives et continuent d'appliquer toutes les règles sans modification. Toutefois, toute tentative de création d'une règle ou de mise à jour d'une règle existante comportant plus de trois règles renvoie une erreur PERMISSION_DENIED. Pour mettre à jour une règle qui dépasse cette limite, vous devez d'abord supprimer les règles en excès jusqu'à ce que la règle contienne trois règles ou moins.
    • Rétrogradations vers Essentials : toutes les règles existantes restent actives et continuent d'appliquer toutes les règles. Toutefois, vous ne pouvez pas créer de règles ni mettre à jour celles qui existent. Pour modifier ces règles, vous ne pouvez que les supprimer.

    Exemple

    Vous disposez d'une règle comportant cinq règles et vous passez au niveau Premium. La règle continue d'appliquer les cinq règles. Toutefois, si vous essayez ultérieurement de mettre à jour une règle existante ou de créer une règle comportant cinq règles, l'API renvoie une erreur PERMISSION_DENIED.

Vérifier votre utilisation des fonctionnalités

Pour déterminer si vos intégrations seront affectées par une rétrogradation, vérifiez les points suivants :

Éviter une rétrogradation ou revenir à un niveau supérieur

Pour éviter toute interruption de service ou rétablir l'accès aux fonctionnalités, résolvez les problèmes de facturation ou d'abonnement :

  • Rétablir le niveau Enterprise : associez votre projet à un compte de facturation actif disposant d'un abonnement Fraud Defense valide. Si vous avez besoin d'un nouvel abonnement, contactez votre Google Cloud conseiller commercial ou Google Cloud service.
  • Rétablir le niveau Premium : assurez-vous que votre projet est associé à un compte de facturation actif et valide Google Cloud .