שדרוג לאחור מעביר את הפרויקט שלכם ב-Google Cloud Fraud Defense לרמת מוצר נמוכה יותר. שנמוך מתרחש כשפרויקט כבר לא עומד בקריטריונים לזכאות לרמה הנוכחית שלו.
למה פרויקטים עוברים לשדרוג נמוך יותר
מעבר בין רמות בדרך כלל קורה בגלל אחת מהסיבות הבאות:
- מ-Enterprise ל-Premium: המינוי שלכם ל-Enterprise פג, לא חודש או שהוא לא פעיל יותר, או שהפרויקט בוטל הקישור שלו לחשבון עם מינוי פעיל.
- מ-Premium ל-Essentials: החשבון לחיוב שמשויך לפרויקטGoogle Cloud שלך בוטל הקישור שלו, הושבת או שיש בו בעיות בחיוב, כמו תשלומים שלא שולמו.
תקופת חסד
ב-Fraud Defense יש תקופת חסד של 30 יום למעבר מ-Enterprise ל-Premium. במהלך התקופה הזו, הגישה שלכם לתכונות של Enterprise תישאר פתוחה כדי שתוכלו לפתור בעיות בחיוב או לעדכן את השילוב. אחרי שתקופת החסד בת 30 הימים תסתיים, הגישה לתכונות שזמינות רק במהדורת Enterprise תוסר.
השפעת השדרוג לאחור על הזמינות של תכונות בשירות
שנמוך מקטין את מספר התכונות שזמינות בפרויקט בהתאם לרמה שאליה משנמכים:
- שדרוג לאחור ל-Premium: לא תהיה לכם יותר גישה לתכונות שזמינות רק ב-Enterprise. להשוואה בטבלה של התכונות, ראה את טבלת השוואת התכונות.
- שדרוג לאחור ל-Essentials: לא תהיה לכם יותר גישה לתכונות פרימיום, והמגבלה החודשית של הערכות בחינם תהיה 10,000. אם תנסו לעבור יותר מ-
HTTP 429 (Resource Exhausted)מבחנים, תופיע השגיאהHTTP 429 (Resource Exhausted).
ההשפעה על שילובים קיימים
בהתאם לתכונות שבהן אתם משתמשים, שדרוג לאחור עלול לגרום לשגיאות ב-API או לשינויים בממשק המשתמש:
- קודי סיבה מתקדמים: התשובה
CreateAssessmentלא מכילה יותר סיבות מתקדמות בשדהextended_verdict_reasons. אם הקצה האחורי שלכם מסתמך על הקודים האלה, תצטרכו לעדכן אותו כך שישתמש בסיבות סיווג רגילות. - Related accounts API: קריאות לנקודות קצה של חשבונות מקושרים מחזירות שגיאה
PERMISSION_DENIED. עליך להפסיק לקרוא לממשקי ה-API האלה. - הגנה על עסקאות: אם שולחים בקשה להערכת עסקאות בלי לשלוח אסימון frontend, ה-API מחזיר את השגיאה
PERMISSION_DENIED. כדי להמשיך להשתמש בהגנה על עסקאות, צריך להטמיע שילוב עם קצה קדמי. - ניתוח נתונים של ATO: השדה
accountTakeoverVerdictריק או חסר בתגובהaccountDefenderAssessment. כדי להימנע משגיאות, צריך לעדכן את הלוגיקה של ה-Backend שמצפה לשדה הזה. - תכונות שזמינות רק בממשק המשתמש: תכונות כמו דוחות על הונאה שספציפיים לאתרים וחקירות של מתקפות לא מופיעות יותר במסוף Google Cloud .
מנוע המדיניות: בהתאם לרמת היעד, שדרוג לאחור משפיע על המדיניות שלכם באופן הבא:
- שדרוגים ל-Premium: כללי מדיניות קיימים עם יותר משלושה כללים (המספר המקסימלי שמותר ברמת Premium) יישארו פעילים וימשיכו לאכוף את כל הכללים ללא שינויים. עם זאת, כל ניסיון ליצור מדיניות חדשה או לעדכן מדיניות קיימת עם יותר משלושה כללים יחזיר שגיאה
PERMISSION_DENIED. כדי לעדכן מדיניות שחורגת מהמגבלה הזו, צריך קודם למחוק כללים מיותרים עד שהמדיניות תכיל שלושה כללים או פחות. - שדרוגים לאחור ל-Essentials: כללי המדיניות הקיימים יישארו פעילים וימשיכו לאכוף את כל הכללים. עם זאת, לא תוכלו ליצור כללי מדיניות חדשים או לעדכן כללים קיימים. כדי לשנות את המדיניות הזו, אפשר רק למחוק אותה.
דוגמה
יש לכם מדיניות עם חמישה כללים ואתם משדרגים למסלול Premium. המדיניות ממשיכה לחול על כל חמשת הכללים. עם זאת, אם תנסו בהמשך לעדכן כלל קיים או ליצור מדיניות חדשה עם חמישה כללים, ה-API יחזיר שגיאה
PERMISSION_DENIED.- שדרוגים ל-Premium: כללי מדיניות קיימים עם יותר משלושה כללים (המספר המקסימלי שמותר ברמת Premium) יישארו פעילים וימשיכו לאכוף את כל הכללים ללא שינויים. עם זאת, כל ניסיון ליצור מדיניות חדשה או לעדכן מדיניות קיימת עם יותר משלושה כללים יחזיר שגיאה
אימות השימוש בתכונות
כדי לבדוק אם השדרוג ישפיע על השילובים שלכם, צריך לוודא את הדברים הבאים:
- בודקים את קוד הבק-אנד אם יש בו הפניות אל
extended_verdict_reasonsאו אלaccountTakeoverVerdict. פרטים נוספים מופיעים במאמר בנושא פירוש של הערכות לאתרים. אפשר גם לקרוא על זיהוי ומניעה של השתלטות על חשבונות. - בודקים אם קריאות ה-backend שלכם מגיעות לנקודות קצה של Related accounts API.
- בודקים אם אתם מבצעים בדיקות של טרנזקציות בלי טוקנים של קצה קדמי. פרטים נוספים מופיעים במאמר בנושא התקנת אמצעי הגנה על עסקאות.
- בודקים אם יש מדיניות במנוע המדיניות עם יותר משלושה כללים. פרטים נוספים זמינים במאמר בנושא הגדרה של Policy Engine באמצעות מפתח אוניברסלי. אם הפרויקט שלכם עובר למסלול פרימיום, אתם צריכים לצמצם את מספר הכללים במדיניות לשלושה או פחות לפני שתעדכנו אותה. אם הפרויקט שלכם עובר לרמת Essentials, לא תוכלו לעדכן את המדיניות.
מניעה של שדרוג לאחור או שחזור משדרוג לאחור
כדי למנוע שיבושים בשירות או לשחזר את הגישה לתכונות, צריך לפתור את הבעיות שקשורות לחיוב או למינוי:
- שחזור סטטוס Enterprise: משייכים את הפרויקט לחשבון חיוב פעיל שיש בו מינוי בתוקף ל-Fraud Defense. אם אתם צריכים מינוי חדש, אתם יכולים לפנות לנציג המכירות שלכם או Google Cloud למחלקת המכירות. Google Cloud
- שחזור סטטוס Premium: מוודאים שהפרויקט מקושר לחשבון לחיוב פעיל ותקין Google Cloud .