Une rétrogradation fait passer votre projet Google Cloud Fraud Defense à un niveau de produit inférieur. Une rétrogradation se produit lorsqu'un projet ne remplit plus les critères d'éligibilité de son niveau actuel.
Pourquoi les projets sont-ils rétrogradés ?
Un changement de niveau se produit généralement pour l'une des raisons suivantes :
- Enterprise vers Premium : votre abonnement Enterprise a expiré, est arrivé à terme ou n'est plus actif, ou le projet a été dissocié d'un compte disposant d'un abonnement actif.
- Premium vers Essentials : le compte de facturation associé à votre Google Cloud projet a été dissocié, désactivé ou présente des problèmes de facturation, tels que des paiements en attente.
Délai de grâce
Fraud Defense offre un délai de grâce de 30 jours pour les rétrogradations d'Enterprise vers Premium. Pendant cette période, vous conservez l'accès aux fonctionnalités Enterprise afin de pouvoir résoudre les problèmes de facturation ou mettre à jour votre intégration. Une fois le délai de grâce de 30 jours expiré, l'accès aux fonctionnalités exclusives d'Enterprise est supprimé.
Conséquences sur les fonctionnalités
Une rétrogradation réduit les fonctionnalités disponibles dans votre projet pour correspondre au niveau cible :
- Rétrogradations vers Premium : vous n'avez plus accès aux fonctionnalités exclusives d'Enterprise. Pour une comparaison côte à côte des fonctionnalités, consultez le tableau comparatif des fonctionnalités.
- Rétrogradations vers Essentials : vous n'avez plus accès aux fonctionnalités Premium, et votre limite mensuelle d'évaluations sans frais est plafonnée à 10 000. Les évaluations au-delà de cette limite renvoient l'erreur
HTTP 429 (Resource Exhausted).
Impact sur les intégrations existantes
Selon les fonctionnalités que vous utilisez, une rétrogradation peut entraîner des erreurs d'API ou des modifications de l'interface utilisateur :
- Codes de motif avancés : la réponse
CreateAssessmentne contient plus de motifs avancés dans le champextended_verdict_reasons. Si votre backend repose sur ces codes, mettez-le à jour pour utiliser des motifs de classification standards. - API Comptes associés : les appels aux points de terminaison des comptes associés renvoient une erreur
PERMISSION_DENIED. Vous devez cesser d'appeler ces API. - Transaction defense : si vous demandez des évaluations de transactions sans envoyer de jeton de frontend, l'API renvoie une erreur
PERMISSION_DENIED. Pour continuer à utiliser la protection des transactions, vous devez implémenter une intégration de frontend. - Analytics ATO : le champ
accountTakeoverVerdictest vide ou absent de la réponseaccountDefenderAssessment. La logique de backend qui attend ce champ doit être mise à jour pour éviter les erreurs. - Fonctionnalités réservées à l'interface utilisateur : les fonctionnalités telles que les rapports de fraude spécifiques à un site et les enquêtes sur les attaques n'apparaissent plus dans la Google Cloud console.
**Moteur de règles**: selon le niveau cible, une rétrogradation affecte vos règles comme suit :
- Rétrogradations vers Premium : toutes les règles existantes comportant plus de trois règles (le maximum autorisé dans le niveau Premium) restent actives et continuent d'appliquer toutes les règles sans modification. Toutefois, toute tentative de création d'une règle ou de mise à jour d'une règle existante comportant plus de trois règles renvoie une erreur
PERMISSION_DENIED. Pour mettre à jour une règle qui dépasse cette limite, vous devez d'abord supprimer les règles en excès jusqu'à ce que la règle contienne trois règles ou moins. - Rétrogradations vers Essentials : toutes les règles existantes restent actives et continuent d'appliquer toutes les règles. Toutefois, vous ne pouvez pas créer de règles ni mettre à jour celles qui existent. Pour modifier ces règles, vous ne pouvez que les supprimer.
Exemple
Vous disposez d'une règle comportant cinq règles et vous passez au niveau Premium. La règle continue d'appliquer les cinq règles. Toutefois, si vous essayez ultérieurement de mettre à jour une règle existante ou de créer une règle comportant cinq règles, l'API renvoie une erreur
PERMISSION_DENIED.- Rétrogradations vers Premium : toutes les règles existantes comportant plus de trois règles (le maximum autorisé dans le niveau Premium) restent actives et continuent d'appliquer toutes les règles sans modification. Toutefois, toute tentative de création d'une règle ou de mise à jour d'une règle existante comportant plus de trois règles renvoie une erreur
Vérifier votre utilisation des fonctionnalités
Pour déterminer si vos intégrations seront affectées par une rétrogradation, vérifiez les points suivants :
- Recherchez dans le code backend les références à
extended_verdict_reasonsouaccountTakeoverVerdict. Pour en savoir plus, consultez Interpréter les évaluations pour les sites Web. Consultez également Détecter et empêcher les piratages de comptes. - Vérifiez si votre backend appelle des points de terminaison de l'API Comptes associés.
- Vérifiez si vous effectuez des évaluations de transactions sans jetons de frontend. Pour en savoir plus, consultez Installer la protection des transactions.
- Vérifiez si des règles du moteur de règles comportent plus de trois règles. Pour en savoir plus, consultez Configurer le moteur de règles avec une clé universelle. Si votre projet passe au niveau Premium, vous devez réduire le nombre de règles dans une règle à trois ou moins avant de la mettre à jour. Si votre projet passe au niveau Essentials, vous ne pouvez pas mettre à jour les règles.
Éviter une rétrogradation ou revenir à un niveau supérieur
Pour éviter toute interruption de service ou rétablir l'accès aux fonctionnalités, résolvez les problèmes de facturation ou d'abonnement :
- Rétablir le niveau Enterprise : associez votre projet à un compte de facturation actif disposant d'un abonnement Fraud Defense valide. Si vous avez besoin d'un nouvel abonnement, contactez votre Google Cloud conseiller commercial ou Google Cloud service.
- Rétablir le niveau Premium : assurez-vous que votre projet est associé à un compte de facturation actif et valide Google Cloud .