本文档列出了 Google Cloud Fraud Defense 的内容限制和速率配额。
速率配额
下表列出了 Fraud Defense 的 API 用量配额:
| Quota | 值 |
|---|---|
| 每个组织每个日历月的请求数(如果未启用结算功能) | 10,000 |
| 每分钟请求数 | 60,000 |
| 每天每个电子邮件地址使用电子邮件的 MFA 请求数 | 10 |
| 每天每个手机号码使用短信的 MFA 请求数 | 10 |
| 每 4 小时每个手机号码使用短信的 MFA 请求数 | 5 |
| 每天的 MFA 请求次数(电子邮件/短信) | 10,000 |
配额限制错误
当 API 用量超出指定的配额限制时,任何新请求都会返回带有 Resource Exhausted (429) 状态代码的 HTTP 错误。
对于 V2,系统会向最终用户显示类似于以下内容的可见错误消息:This site is exceeding reCAPTCHA quota。
如果您预计会超出配额,该怎么办
如需使用 Fraud Defense 且评估次数超出每月每个组织 10,000 次的免费配额, 请为项目启用结算功能 Google Cloud 。每月评估配额会在每个日历月的第一天在您的组织内重置。
如果您预计会超出其他配额,请与您指定的 Google Cloud 销售 代表联系。如果您没有指定的 Google Cloud 销售 代表,请与 Google Cloud 销售人员联系。
如需详细了解配额错误和状态代码,请参阅 排查配额错误。
超出每月免费配额时的端点行为
如果 Google Cloud 项目没有有效的结算账号,则整个组织每月可免费进行 10,000 次评估
。当所有账号和所有网站超出此配额时,CreateAssessment 和 SiteVerify 端点会表现出不同的行为:
CreateAssessment:超出配额的请求会失败并处于关闭状态。 这意味着 API 会返回错误,通常是HTTP 429 (Too Many Requests)状态代码或RESOURCE_EXHAUSTED错误。发生这种情况时,系统不会创建评估。为帮助防止这种情况发生,超出配额通知和电子邮件可以提醒您缺少结算账号。SiteVerify:超出配额的请求会失败并处于打开状态。API 会返回HTTP 200 (OK)状态。响应正文会显示success:true,但包含静态分数 0.9 和一条错误消息,指明您已超出配额。此行为旨在防止有效用户被屏蔽。