במאמר הזה מפורטות מגבלות התוכן ומכסות התעריפים של Google Cloud Fraud Defense.
מכסות לקצב שליחת בקשות
בטבלה הבאה מפורטות מכסות השימוש ב-API של Fraud Defense:
| מכסה | ערך |
|---|---|
| בקשות לחודש קלנדרי לכל ארגון (אם החיוב לא מופעל) | 10,000 |
| בקשות בדקה | 60,000 |
| בקשות לאימות רב-שלבי באמצעות אימייל לכל כתובת אימייל ביום | 10 |
| בקשות לאימות דו-שלבי באמצעות SMS לכל מספר טלפון ביום | 10 |
| בקשות לאימות רב-שלבי באמצעות SMS לכל מספר טלפון בכל 4 שעות | 5 |
| בקשות לאימות רב-שלבי (אימייל/SMS) ביום | 10,000 |
שגיאות שקשורות למגבלות מכסה
אם השימוש ב-API חורג ממגבלות המכסה שצוינו, כל בקשה חדשה מחזירה שגיאת HTTP עם קוד סטטוס Resource Exhausted (429).
בגרסה 2, מוצגת הודעת שגיאה שמשתמשי הקצה יכולים לראות, בדומה להודעה הבאה: This site is exceeding reCAPTCHA quota.
מה עושים אם צפוי חריגה מהמכסות
כדי להשתמש ב-Fraud Defense מעבר למכסת השימוש החודשית בחינם של 10,000 בדיקות לכל ארגון, צריך להפעיל את החיוב בפרויקט Google Cloud . מכסת ההערכות החודשית מתאפסת בכל הארגון ביום הראשון של כל חודש קלנדרי.
אם אתם צופים שתחרגו ממכסות אחרות, פנו לנציג המכירות Google Cloud שהוקצה לכם. אם אין לכם נציג Google Cloud מכירות, פנו Google Cloud למחלקת המכירות.
מידע נוסף על שגיאות שקשורות למכסות ועל קודי סטטוס אפשר למצוא במאמר בנושא פתרון בעיות שקשורות למכסות.
התנהגות נקודת הקצה כשחורגים מהמכסה החודשית בחינם
Google Cloud בפרויקט ללא חשבון לחיוב פעיל, יש מגבלה של 10,000 הערכות בחודש לכל הארגון במסגרת רמת שירות בחינם. אם חורגים מהמכסה הזו בכל החשבונות ובכל האתרים, נקודות הקצה CreateAssessment ו-SiteVerify יתנהגו בצורה שונה:
CreateAssessment: בקשות שחורגות מהמכסה נכשלות במצב סגור. המשמעות היא שה-API מחזיר שגיאה, בדרך כלל קוד סטטוסHTTP 429 (Too Many Requests)או שגיאהRESOURCE_EXHAUSTED. במקרה כזה, לא נוצרת הערכה. כדי למנוע את זה, אפשר להגדיר התראות ואימיילים על חריגה מהמכסה, שיעדכנו אתכם אם חסר חשבון לחיוב.
SiteVerify: בקשות שחורגות מהמכסה נכשלות במצב פתוח. ה-API מחזיר סטטוסHTTP 200 (OK). גוף התשובה מצייןsuccess:true, אבל מכיל ציון סטטי של 0.9 והודעת שגיאה שמציינת שחרגתם מהמכסה. ההתנהגות הזו נועדה למנוע חסימה של משתמשים לגיטימיים.