Um downgrade faz a transição do projeto do Google Cloud Fraud Defense para um nível de produto mais baixo. Um downgrade ocorre quando um projeto não atende mais aos critérios de qualificação para o nível atual.
Por que os projetos são rebaixados
Uma transição de nível geralmente acontece por um destes motivos:
- De Enterprise para Premium:sua assinatura do Enterprise expirou, foi cancelada ou não está mais ativa, ou o projeto foi desvinculado de uma conta com uma assinatura ativa.
- De Premium para Essentials: a conta de faturamento associada ao seu Google Cloud projeto foi desvinculada, desativada ou tem problemas de faturamento, como pagamentos pendentes.
Período de carência
O Fraud Defense oferece um período de carência de 30 dias para downgrades do Enterprise para o Premium. Durante esse período, você mantém o acesso aos recursos do Enterprise para resolver problemas de faturamento ou atualizar sua integração. Após o período de carência de 30 dias, o acesso aos recursos exclusivos do Enterprise é removido.
Impacto nos recursos
Um downgrade reduz os recursos disponíveis no seu projeto para corresponder ao nível de destino:
- Downgrades para o Premium:você perde o acesso aos recursos exclusivos do Enterprise. Para uma comparação lado a lado dos recursos, consulte a tabela de comparação de recursos.
- Downgrades para o Essentials:você perde o acesso aos recursos do Premium, e seu limite mensal de avaliação sem custo financeiro é limitado a 10.000. As avaliações que excedem esse limite retornam o erro
HTTP 429 (Resource Exhausted).
Impacto nas integrações atuais
Dependendo dos recursos que você usa, um downgrade pode causar erros de API ou mudanças na interface do usuário:
- Códigos de motivo avançados:a resposta
CreateAssessmentnão contém mais motivos avançados no campoextended_verdict_reasons. Se o back-end depende desses códigos, atualize-o para usar motivos de classificação padrão. - API de contas relacionadas:as chamadas para endpoints de contas relacionadas retornam um erro
PERMISSION_DENIED. É necessário interromper a chamada dessas APIs. - Proteção de transações:se você solicitar avaliações de transações sem enviar um token de front-end, a API retornará um erro
PERMISSION_DENIED. Para continuar usando a Proteção de transações, é necessário implementar uma integração de front-end. - Análise do ATO:o campo
accountTakeoverVerdictestá vazio ou ausente na respostaaccountDefenderAssessment. A lógica de back-end que espera esse campo precisa ser atualizada para evitar erros. - Recursos somente da interface: recursos como relatórios de fraude específicos do site e investigações de ataques não aparecem mais no Google Cloud console.
Mecanismo de políticas: dependendo do nível de destino, um downgrade afeta suas políticas da seguinte maneira:
- Downgrades para o Premium:todas as políticas atuais com mais de três regras (o máximo permitido no nível Premium) permanecem ativas e continuam aplicando todas as regras sem mudanças. No entanto, qualquer tentativa de criar uma nova política ou atualizar uma política atual com mais de três regras retorna um erro
PERMISSION_DENIED. Para atualizar uma política que exceda esse limite, primeiro exclua as regras em excesso até que a política contenha três ou menos regras. - Downgrades para o Essentials:todas as políticas atuais permanecem ativas e continuam aplicando todas as regras. No entanto, não é possível criar novas políticas ou atualizar as atuais. Para modificar essas políticas, só é possível excluí-las.
Exemplo
Você tem uma política com cinco regras e faz downgrade para o nível Premium. A política continua aplicando todas as cinco regras. No entanto, se você tentar atualizar uma regra atual ou criar uma nova política com cinco regras, a API retornará um erro
PERMISSION_DENIED.- Downgrades para o Premium:todas as políticas atuais com mais de três regras (o máximo permitido no nível Premium) permanecem ativas e continuam aplicando todas as regras sem mudanças. No entanto, qualquer tentativa de criar uma nova política ou atualizar uma política atual com mais de três regras retorna um erro
Verificar o uso de recursos
Para determinar se suas integrações serão afetadas por um downgrade, verifique o seguinte:
- Verifique o código de back-end para referências a
extended_verdict_reasonsouaccountTakeoverVerdict. Para mais detalhes, consulte Interpretar avaliações de sites. Consulte também Detectar e evitar invasões de contas. - Verifique se o back-end chama algum endpoint da API de contas relacionadas.
- Verifique se você está fazendo avaliações de transações sem tokens de front-end. Para mais detalhes, consulte Instalar a defesa de transações.
- Verifique se alguma política do mecanismo de políticas tem mais de três regras. Para mais detalhes, consulte Configurar o mecanismo de políticas com uma chave universal. Se o projeto fizer a transição para o nível Premium, será necessário reduzir a contagem de regras em uma política para três ou menos antes de atualizá-la. Se o projeto fizer a transição para o nível Essentials, não será possível atualizar as políticas.
Impedir ou restaurar um downgrade
Para evitar a interrupção do serviço ou restaurar o acesso aos recursos, resolva os problemas de faturamento ou assinatura:
- Restaurar o status do Enterprise:associe seu projeto a uma conta de faturamento ativa que tenha uma assinatura válida do Fraud Defense. Se você precisar de uma nova assinatura, entre em contato com o seu Google Cloud representante de vendas ou Google Cloud equipe de vendas.
- Restaurar o status do Premium:verifique se o projeto está vinculado a uma conta de faturamento ativa e válida Google Cloud .