了解会员等级降级

降级会将您的 Google Cloud Fraud Defense 项目迁移到较低的产品层级。如果项目不再符合当前层级的资格条件,就会发生降级。

项目降级的原因

层级转换通常是由于以下某种原因造成的:

  • 从企业版改用高级版:您的企业版订阅已过期、失效或不再有效,或者相应项目已与具有有效订阅的账号解除关联。
  • 高级版改用基本版:与您的Google Cloud 项目关联的结算账号已被取消关联、停用或存在结算问题(例如未结款项)。

宽限期

欺诈防御功能为企业版降级到高级版提供 30 天的宽限期。在此期间,您仍可使用企业版功能,以便解决结算问题或更新集成。30 天的宽限期结束后,您将无法再使用企业版专享功能。

对功能的影响

降级会减少项目中的可用功能,以匹配目标层级:

  • 降级到 Premium:您将无法再使用企业版专享功能。如需对照比较各项功能,请参阅功能比较表
  • 改用 Essentials 方案:您将无法再使用 Premium 功能,并且每月免费评估限额上限为 10,000。如果评估次数超出此限制,系统会返回 HTTP 429 (Resource Exhausted) 错误。

对现有集成的影响

根据您使用的功能,降级可能会导致 API 错误或界面变化:

  • 高级原因代码CreateAssessment 响应不再包含 extended_verdict_reasons 字段中的高级原因。如果您的后端依赖于这些代码,请更新后端以使用标准分类原因。
  • 相关账号 API:对相关账号端点的调用返回 PERMISSION_DENIED 错误。您必须停止调用这些 API。
  • Transaction Defense:如果您在未发送前端令牌的情况下请求交易评估,API 会返回 PERMISSION_DENIED 错误。如需继续使用 Transaction Defense,您必须实现前端集成
  • ATO 分析accountDefenderAssessment 响应中的 accountTakeoverVerdict 字段为空或缺失。必须更新预期会用到此字段的后端逻辑,以避免出错。
  • 仅限界面使用的功能:例如,特定于网站的欺诈报告和攻击调查不再显示在 Google Cloud 控制台中。
  • 政策引擎:根据目标层级的不同,降级对政策的影响如下:

    • 降级到 Premium:任何包含三条以上规则(Premium 层级允许的最大规则数量)的现有政策都会保持有效,并继续强制执行所有规则,不会发生任何变化。不过,如果尝试创建新政策或更新现有政策,且政策包含的规则超过三条,则会返回 PERMISSION_DENIED 错误。如需更新超出此限制的政策,您必须先删除多余的规则,直到政策包含的规则不超过 3 条。
    • 降级到精简版:所有现有政策仍保持有效,并继续强制执行所有规则。不过,您无法创建新政策或更新现有政策。如需修改这些政策,您只能将其删除。

    示例

    您有一项包含 5 条规则的政策,并降级到高级层级。该政策会继续应用所有五条规则。不过,如果您稍后尝试更新现有规则或创建包含 5 条规则的新政策,该 API 会返回 PERMISSION_DENIED 错误。

验证功能使用情况

如需确定您的集成是否会受到降级的影响,请验证以下内容:

  • 检查后端代码中是否引用了 extended_verdict_reasonsaccountTakeoverVerdict。如需了解详情,请参阅解读网站评估。 另请参阅检测并防范账号盗用
  • 检查您的后端是否调用任何相关账号 API 端点。
  • 检查您是否在没有前端令牌的情况下进行交易评估。如需了解详情,请参阅安装交易防御
  • 检查是否有任何 Policy Engine 政策包含三条以上的规则。 如需了解详情,请参阅使用通用密钥设置政策引擎。 如果您的项目改用优质层级,您必须先将政策中的规则数量减少到 3 个或更少,然后才能更新该政策。如果您的项目改用 Essentials 层级,您将无法更新政策。

防止降级或从降级中恢复

为避免服务中断或恢复对功能的访问权限,请解决结算或订阅问题:

  • 恢复企业版状态:将您的项目与有效的结算账号相关联,该账号必须具有有效的 Fraud Defense 订阅。如果您需要新订阅,请与您的 Google Cloud 销售代表或Google Cloud 销售团队联系。
  • 恢复高级版状态:确保您的项目已关联到有效的 Google Cloud 结算账号。