Ce document répertorie les limites de contenu et les quotas de débit pour Google Cloud Fraud Defense.
Les quotas de débit
Le tableau suivant répertorie les quotas d'utilisation de l'API pour Fraud Defense :
| Quota | Valeur |
|---|---|
| Requêtes par mois calendaire et par organisation (si la facturation n'est pas activée) | 10 000 |
| Requêtes par minute | 60 000 |
| Requêtes MFA par adresse e-mail et par jour | 10 |
| Requêtes MFA par numéro de téléphone et par jour | 10 |
| Requêtes MFA par numéro de téléphone et par période de quatre heures | 5 |
| Requêtes MFA (e-mail/SMS) par jour | 10 000 |
Erreurs de limite de quota
Lorsque votre utilisation de l'API dépasse les limites de quota spécifiées, toute nouvelle requête renvoie une erreur HTTP avec le code d'état Resource Exhausted (429).
Pour la version 2, un message d'erreur visible par l'utilisateur final s'affiche, semblable au message suivant : This site is exceeding reCAPTCHA quota.
Que faire si vous prévoyez de dépasser les quotas ?
Pour utiliser Fraud Defense au-delà du quota mensuel sans frais de 10 000 évaluations par organisation, activez la facturation pour votre Google Cloud projet. Le quota mensuel d'évaluations est réinitialisé dans votre organisation le premier jour de chaque mois calendaire.
Si vous prévoyez de dépasser d'autres quotas, contactez votre conseiller commercial Google Cloud sales representative. Si vous n'avez pas de conseiller commercial Google Cloud , contactez le service commercial Google Cloud .
Pour en savoir plus sur les erreurs de quota et les codes d'état, consultez la page Résoudre les erreurs de quota.
Comportement des points de terminaison en cas de dépassement du quota mensuel sans frais
Un Google Cloud projet sans compte de facturation actif est soumis à une limite de niveau sans frais
de 10 000 évaluations par mois dans l'ensemble de l'organisation. Lorsque ce quota est dépassé sur tous les comptes et tous les sites, les points de terminaison CreateAssessment et SiteVerify se comportent différemment :
CreateAssessment: les requêtes qui dépassent le quota échouent dans un état fermé. Cela signifie que l'API renvoie une erreur, généralement un code d'étatHTTP 429 (Too Many Requests)ou une erreurRESOURCE_EXHAUSTED. Dans ce cas, aucune évaluation n'est créée. Pour éviter cela, des notifications et des e-mails de dépassement de quota peuvent vous alerter en cas d'absence de compte de facturation.SiteVerify: les requêtes qui dépassent le quota échouent dans un état ouvert. L'API renvoie un étatHTTP 200 (OK). Le corps de la réponse indiquesuccess:true, mais contient un score statique de 0,9 et un message d'erreur indiquant que vous avez dépassé le quota. Ce comportement est conçu pour éviter que des utilisateurs valides ne soient bloqués.