מכסות ומגבלות

במאמר הזה מפורטות מגבלות התוכן ומכסות התעריפים של Google Cloud Fraud Defense.

מכסות לקצב שליחת בקשות

בטבלה הבאה מפורטות מכסות השימוש ב-API של Fraud Defense:

מכסה ערך
בקשות לחודש קלנדרי לכל ארגון (אם החיוב לא מופעל) 10,000
בקשות בדקה 60,000
בקשות לאימות רב-שלבי באמצעות אימייל לכל כתובת אימייל ביום 10
בקשות לאימות דו-שלבי באמצעות SMS לכל מספר טלפון ביום 10
בקשות לאימות רב-שלבי באמצעות SMS לכל מספר טלפון בכל 4 שעות 5
בקשות לאימות רב-שלבי (אימייל/SMS) ביום 10,000

שגיאות שקשורות למגבלות מכסה

אם השימוש ב-API חורג ממגבלות המכסה שצוינו, כל בקשה חדשה מחזירה שגיאת HTTP עם קוד סטטוס Resource Exhausted (429).

בגרסה 2, מוצגת הודעת שגיאה שמשתמשי הקצה יכולים לראות, בדומה להודעה הבאה: This site is exceeding reCAPTCHA quota.

מה עושים אם צפוי חריגה מהמכסות

כדי להשתמש ב-Fraud Defense מעבר למכסת השימוש החודשית בחינם של 10,000 בדיקות לכל ארגון, צריך להפעיל את החיוב בפרויקט Google Cloud . מכסת ההערכות החודשית מתאפסת בכל הארגון ביום הראשון של כל חודש קלנדרי.

אם אתם צופים שתחרגו ממכסות אחרות, פנו לנציג המכירות Google Cloud שהוקצה לכם. אם אין לכם נציג Google Cloud מכירות, פנו Google Cloud למחלקת המכירות.

מידע נוסף על שגיאות שקשורות למכסות ועל קודי סטטוס אפשר למצוא במאמר בנושא פתרון בעיות שקשורות למכסות.

התנהגות נקודת הקצה כשחורגים מהמכסה החודשית בחינם

Google Cloud בפרויקט ללא חשבון לחיוב פעיל, יש מגבלה של 10,000 הערכות בחודש לכל הארגון במסגרת רמת שירות בחינם. אם חורגים מהמכסה הזו בכל החשבונות ובכל האתרים, נקודות הקצה CreateAssessment ו-SiteVerify יתנהגו בצורה שונה:

  • ‫CreateAssessment: בקשות שחורגות מהמכסה נכשלות במצב סגור. המשמעות היא שה-API מחזיר שגיאה, בדרך כלל קוד סטטוס HTTP 429 (Too Many Requests) או שגיאה RESOURCE_EXHAUSTED. במקרה כזה, לא נוצרת הערכה. כדי למנוע את זה, אפשר להגדיר התראות ואימיילים על חריגה מהמכסה, שיעדכנו אתכם אם חסר חשבון לחיוב.

  • ‫SiteVerify: בקשות שחורגות מהמכסה נכשלות במצב פתוח. ה-API מחזיר סטטוס HTTP 200 (OK). גוף התשובה מציין success:true, אבל מכיל ציון סטטי של 0.9 והודעת שגיאה שמציינת שחרגתם מהמכסה. ההתנהגות הזו נועדה למנוע חסימה של משתמשים לגיטימיים.