Un cambio a una versión inferior traslada tu proyecto de Google Cloud Fraud Defense a un nivel de producto inferior. Esto ocurre cuando un proyecto ya no cumple con los criterios de elegibilidad para su nivel actual.
Motivos por los que se cambia el nivel de los proyectos
Por lo general, el cambio de nivel se produce por uno de los siguientes motivos:
- De Enterprise a Premium: Tu suscripción a Enterprise venció, caducó o ya no está activa, o bien el proyecto se desvinculó de una cuenta con una suscripción activa.
- De Premium a Essentials: La cuenta de facturación asociada con tu Google Cloud proyecto se desvinculó, inhabilitó o tiene problemas de facturación, como pagos pendientes.
Período de gracia
Fraud Defense proporciona un período de gracia de 30 días para los cambios de Enterprise a Premium. Durante este tiempo, conservas el acceso a las funciones de Enterprise para que puedas resolver problemas de facturación o actualizar tu integración. Una vez que vence el período de gracia de 30 días, se quita el acceso a las funciones exclusivas de Enterprise.
Impacto en las funciones
Un cambio a una versión inferior reduce las funciones disponibles en tu proyecto para que coincidan con el nivel objetivo:
- Cambios a Premium: Pierdes el acceso a las funciones exclusivas de Enterprise. Para obtener una comparación en paralelo de funciones, consulta la tabla de comparación de funciones.
- Cambios a Essentials: Pierdes el acceso a las funciones de Premium y tu límite mensual de evaluaciones gratuitas se limita a 10,000. Las evaluaciones que superen este límite muestran el error
HTTP 429 (Resource Exhausted).
Impacto en las integraciones existentes
Según las funciones que uses, un cambio a una versión inferior puede causar errores de API o cambios en la interfaz de usuario:
- Códigos de motivos avanzados: La respuesta
CreateAssessmentya no contiene motivos avanzados en el campoextended_verdict_reasons. Si tu backend depende de estos códigos, actualízalo para usar motivos de clasificación estándar. - API de cuentas relacionadas: Las llamadas a los extremos de cuentas relacionadas muestran un error
PERMISSION_DENIED. Debes dejar de llamar a estas APIs. - Transaction defense: Si solicitas evaluaciones de transacciones sin enviar un token de frontend, la API muestra un error
PERMISSION_DENIED. Para seguir usando Transaction defense, debes implementar una integración de frontend. - Análisis de ATO: El campo
accountTakeoverVerdictestá vacío o falta en la respuestaaccountDefenderAssessment. La lógica de backend que espera este campo debe actualizarse para evitar errores. - Funciones solo de la IU: Las funciones, como los informes de fraude específicos del sitio y las investigaciones de ataques, ya no aparecen en la Google Cloud consola.
Motor de políticas: Según el nivel objetivo, un cambio a una versión inferior afecta tus políticas de la siguiente manera:
- Cambios a Premium: Las políticas existentes con más de tres reglas (el máximo permitido en el nivel Premium) permanecen activas y siguen aplicando todas las reglas sin cambios. Sin embargo, cualquier intento de crear una política nueva o actualizar una existente con más de tres reglas muestra un error
PERMISSION_DENIED. Para actualizar una política que supere este límite, primero debes borrar las reglas en exceso hasta que la política contenga tres o menos reglas. - Cambios a Essentials: Las políticas existentes permanecen activas y siguen aplicando todas las reglas. Sin embargo, no puedes crear políticas nuevas ni actualizar las existentes. Para modificar estas políticas, solo puedes borrarlas.
Ejemplo
Tienes una política con cinco reglas y cambias a la versión inferior al nivel Premium. La política sigue aplicando las cinco reglas. Sin embargo, si más adelante intentas actualizar una regla existente o crear una política nueva con cinco reglas, la API muestra un error
PERMISSION_DENIED.- Cambios a Premium: Las políticas existentes con más de tres reglas (el máximo permitido en el nivel Premium) permanecen activas y siguen aplicando todas las reglas sin cambios. Sin embargo, cualquier intento de crear una política nueva o actualizar una existente con más de tres reglas muestra un error
Verifica el uso de tus funciones
Para determinar si tus integraciones se verán afectadas por un cambio a una versión inferior, verifica lo siguiente:
- Revisa el código de backend para ver si hay referencias a
extended_verdict_reasonsoaccountTakeoverVerdict. Para obtener más detalles, consulta Interpreta las evaluaciones de sitios web. Consulta también Detecta y evita la apropiación de cuentas. - Verifica si tu backend llama a algún extremo de la API de cuentas relacionadas.
- Verifica si realizas evaluaciones de transacciones sin tokens de frontend. Para obtener más detalles, consulta Instala Transaction defense.
- Verifica si alguna política de Policy Engine tiene más de tres reglas. Para obtener más detalles, consulta Configura Policy Engine con una clave universal. Si tu proyecto pasa al nivel Premium, debes reducir el recuento de reglas en una política a tres o menos antes de actualizarla. Si tu proyecto pasa al nivel Essentials, no puedes actualizar las políticas.
Evita un cambio a una versión inferior o revierte uno
Para evitar la interrupción del servicio o restablecer el acceso a las funciones, resuelve los problemas de facturación o suscripción:
- Restablece el estado de Enterprise: Asocia tu proyecto con una cuenta de facturación activa que tenga una suscripción válida a Fraud Defense. Si necesitas una suscripción nueva, comunícate con tu Google Cloud representante de ventas o Google Cloud con el equipo de ventas.
- Restablece el estado de Premium: Asegúrate de que tu proyecto esté vinculado a una cuenta de facturación activa y válida Google Cloud .