Quotas et limites

Ce document répertorie les limites de contenu et les quotas de débit pour Google Cloud Fraud Defense.

Les quotas de débit

Le tableau suivant répertorie les quotas d'utilisation de l'API pour Fraud Defense :

Quota Valeur
Requêtes par mois calendaire et par organisation (si la facturation n'est pas activée) 10 000
Requêtes par minute 60 000
Requêtes MFA par adresse e-mail et par jour 10
Requêtes MFA par numéro de téléphone et par jour 10
Requêtes MFA par numéro de téléphone et par période de quatre heures 5
Requêtes MFA (e-mail/SMS) par jour 10 000

Erreurs de limite de quota

Lorsque votre utilisation de l'API dépasse les limites de quota spécifiées, toute nouvelle requête renvoie une erreur HTTP avec le code d'état Resource Exhausted (429).

Pour la version 2, un message d'erreur visible par l'utilisateur final s'affiche, semblable au message suivant : This site is exceeding reCAPTCHA quota.

Que faire si vous prévoyez de dépasser les quotas ?

Pour utiliser Fraud Defense au-delà du quota mensuel sans frais de 10 000 évaluations par organisation, activez la facturation pour votre Google Cloud projet. Le quota mensuel d'évaluations est réinitialisé dans votre organisation le premier jour de chaque mois calendaire.

Si vous prévoyez de dépasser d'autres quotas, contactez votre conseiller commercial Google Cloud sales representative. Si vous n'avez pas de conseiller commercial Google Cloud , contactez le service commercial Google Cloud .

Pour en savoir plus sur les erreurs de quota et les codes d'état, consultez la page Résoudre les erreurs de quota.

Comportement des points de terminaison en cas de dépassement du quota mensuel sans frais

Un Google Cloud projet sans compte de facturation actif est soumis à une limite de niveau sans frais de 10 000 évaluations par mois dans l'ensemble de l'organisation. Lorsque ce quota est dépassé sur tous les comptes et tous les sites, les points de terminaison CreateAssessment et SiteVerify se comportent différemment :

  • CreateAssessment : les requêtes qui dépassent le quota échouent dans un état fermé. Cela signifie que l'API renvoie une erreur, généralement un code d'état HTTP 429 (Too Many Requests) ou une erreur RESOURCE_EXHAUSTED. Dans ce cas, aucune évaluation n'est créée. Pour éviter cela, des notifications et des e-mails de dépassement de quota peuvent vous alerter en cas d'absence de compte de facturation.

  • SiteVerify : les requêtes qui dépassent le quota échouent dans un état ouvert. L'API renvoie un état HTTP 200 (OK). Le corps de la réponse indique success:true, mais contient un score statique de 0,9 et un message d'erreur indiquant que vous avez dépassé le quota. Ce comportement est conçu pour éviter que des utilisateurs valides ne soient bloqués.