Un downgrade esegue la transizione del tuo progetto Google Cloud Fraud Defense a un livello di prodotto inferiore. Un downgrade si verifica quando un progetto non soddisfa più i criteri di idoneità per il suo livello attuale.
Perché i progetti vengono sottoposti a downgrade
Il passaggio a un altro livello in genere avviene per uno dei seguenti motivi:
- Enterprise a Premium: il tuo abbonamento Enterprise è scaduto, non è più attivo o il progetto è stato scollegato da un account con un abbonamento attivo.
- Premium a Essentials:l'account di fatturazione associato al tuo progettoGoogle Cloud è stato scollegato, disattivato o presenta problemi di fatturazione, ad esempio pagamenti in sospeso.
Periodo di tolleranza
Fraud Defense offre un periodo di tolleranza di 30 giorni per i downgrade da Enterprise a Premium. Durante questo periodo, mantieni l'accesso alle funzionalità Enterprise per risolvere i problemi di fatturazione o aggiornare l'integrazione. Al termine del periodo di tolleranza di 30 giorni, l'accesso alle funzionalità esclusive di Enterprise viene rimosso.
Impatto sulle funzionalità
Un downgrade riduce le funzionalità disponibili nel progetto in modo che corrispondano al livello di destinazione:
- Downgrade a Premium:perdi l'accesso alle funzionalità esclusive di Enterprise. Per un confronto fianco a fianco delle funzionalità, consulta la tabella di confronto delle funzionalità.
- Downgrade a Essentials: perdi l'accesso alle funzionalità premium e il limite di valutazioni senza costi mensili è fissato a 10.000. Le valutazioni oltre questo limite restituiscono l'errore
HTTP 429 (Resource Exhausted).
Impatto sulle integrazioni esistenti
A seconda delle funzionalità che utilizzi, un downgrade può causare errori API o modifiche all'interfaccia utente:
- Codici motivo avanzati:la risposta
CreateAssessmentnon contiene più motivi avanzati nel campoextended_verdict_reasons. Se il tuo backend si basa su questi codici, aggiornalo in modo che utilizzi i motivi di classificazione standard. - API per gli account correlati:le chiamate agli endpoint degli account correlati restituiscono un errore
PERMISSION_DENIED. Devi interrompere la chiamata a queste API. - Transaction defense:se richiedi valutazioni delle transazioni senza inviare un token frontend, l'API restituisce un errore
PERMISSION_DENIED. Per continuare a utilizzare Transaction defense, devi implementare un'integrazione frontend. - Analisi ATO: il campo
accountTakeoverVerdictè vuoto o mancante nella rispostaaccountDefenderAssessment. La logica di backend che prevede questo campo deve essere aggiornata per evitare errori. - Funzionalità solo dell'interfaccia utente:funzionalità come i report sulle frodi specifici per il sito e le indagini sugli attacchi non vengono più visualizzate nella console Google Cloud .
Policy Engine: a seconda del livello di destinazione, un downgrade influisce sulle tue policy nel seguente modo:
- Downgrade a Premium: tutte le policy esistenti con più di tre regole (il massimo consentito nel livello Premium) rimangono attive e continuano a essere applicate senza modifiche. Tuttavia, qualsiasi tentativo di creare una nuova policy o aggiornare una policy esistente con più di tre regole restituisce un errore
PERMISSION_DENIED. Per aggiornare una policy che supera questo limite, devi prima eliminare le regole in eccesso finché la policy non contiene tre o meno regole. - Downgrade a Essentials: tutte le norme esistenti rimangono attive e continuano a far rispettare tutte le regole. Tuttavia, non puoi creare nuove norme o aggiornare quelle esistenti. Per modificare queste norme, puoi solo eliminarle.
Esempio
Hai una policy con cinque regole ed esegui il downgrade al livello Premium. I criteri continuano ad applicare tutte e cinque le regole. Tuttavia, se in un secondo momento provi ad aggiornare una regola esistente o a creare una nuova policy con cinque regole, l'API restituisce un errore
PERMISSION_DENIED.- Downgrade a Premium: tutte le policy esistenti con più di tre regole (il massimo consentito nel livello Premium) rimangono attive e continuano a essere applicate senza modifiche. Tuttavia, qualsiasi tentativo di creare una nuova policy o aggiornare una policy esistente con più di tre regole restituisce un errore
Verificare l'utilizzo delle funzionalità
Per determinare se le tue integrazioni saranno interessate da un downgrade, verifica quanto segue:
- Controlla il codice di backend per i riferimenti a
extended_verdict_reasonsoaccountTakeoverVerdict. Per maggiori dettagli, consulta Interpretare le valutazioni per i siti web. Vedi anche Rilevare e prevenire le violazioni degli account. - Controlla se il backend chiama endpoint dell'API Related Accounts.
- Controlla se stai eseguendo valutazioni delle transazioni senza token frontend. Per maggiori dettagli, vedi Installare Transaction Defense.
- Controlla se i criteri del motore delle norme hanno più di tre regole. Per maggiori dettagli, vedi Configurare Policy Engine con una chiave universale. Se il tuo progetto passa al livello Premium, devi ridurre il numero di regole in una policy a tre o meno prima di aggiornarla. Se il tuo progetto passa al livello Essentials, non puoi aggiornare le policy.
Impedire o ripristinare un downgrade
Per evitare l'interruzione del servizio o ripristinare l'accesso alle funzionalità, risolvi i problemi di fatturazione o abbonamento:
- Ripristina lo stato Enterprise:associa il tuo progetto a un account di fatturazione attivo con un abbonamento Fraud Defense valido. Se hai bisogno di un nuovo abbonamento, contatta il tuo Google Cloud rappresentante di vendita o Google Cloud il team di vendita.
- Ripristina lo stato Premium:assicurati che il progetto sia collegato a un account di fatturazione attivo e valido. Google Cloud