मोबाइल या वेब ऐप्लिकेशन से सीधे तौर पर किसी एपीआई को कॉल करने पर, एपीआई का गलत इस्तेमाल किया जा सकता है. ऐसा बिना अनुमति वाले क्लाइंट कर सकते हैं. अगर आपको अपने मोबाइल या वेब ऐप्लिकेशन से सीधे Gemini API को कॉल करना है, तो आपको Firebase AI Logic का इस्तेमाल करके और Firebase App Check को लागू करके, इसे गलत इस्तेमाल से बचाना होगा. App Check लागू करने पर, सिर्फ़ उन अनुरोधों को अनुमति मिलेगी जिनकी पुष्टि हो चुकी है कि वे आपके असली ऐप्लिकेशन और/या ऐसे डिवाइस से आए हैं जिसमें कोई छेड़छाड़ नहीं की गई है.
सेटअप करने के निर्देशों पर जाएं
Firebase AI Logic एक प्रॉक्सी गेटवे उपलब्ध कराता है. इसकी मदद से, Firebase App Check के साथ इंटिग्रेट किया जा सकता है. साथ ही, Gemini API को सुरक्षित रखा जा सकता है. ऐसा तब होता है, जब आपके मोबाइल और वेब ऐप्लिकेशन से इसे सीधे तौर पर कॉल किया जाता है. App Check को Firebase AI Logic के लिए लागू करने पर, इससे Gemini Developer API और Agent Platform Gemini API (formerly Vertex AI), दोनों को सुरक्षित रखने में मदद मिलती है.
App Check के लिए Firebase AI Logic में रीप्ले सुरक्षा की सुविधा भी उपलब्ध है. इसका मतलब है कि App Check टोकन का इस्तेमाल सिर्फ़ एक बार किया जा सकता है.
App Check के काम करने के तरीके के बारे में खास जानकारी
App Check की मदद से, आपके ऐप्लिकेशन का इस्तेमाल करने वाले डिवाइस, ऐप्लिकेशन या डिवाइस की पुष्टि करने वाली सेवा का इस्तेमाल करते हैं. यह सेवा, इनमें से किसी एक या दोनों की पुष्टि करती है:
- अनुरोध, आपके असली ऐप्लिकेशन से किए गए हों
- अनुरोध, ऐसे डिवाइस से किए गए हों जो असली हो और जिसमें कोई बदलाव न किया गया हो
यह पुष्टि, आपके ऐप्लिकेशन की ओर से Firebase AI Logic एसडीके का इस्तेमाल करके किए गए हर अनुरोध से जुड़ी होती है. App Check लागू होने पर, बिना मान्य पुष्टि वाले क्लाइंट के अनुरोध अस्वीकार कर दिए जाएंगे. साथ ही, ऐसे ऐप्लिकेशन या प्लैटफ़ॉर्म से मिले अनुरोध भी अस्वीकार कर दिए जाएंगे जिन्हें आपने अनुमति नहीं दी है.
App Check सेट अप करते समय, रीप्ले प्रोटेक्शन जोड़ने पर विचार करें. इससे App Check टोकन सिर्फ़ एक बार इस्तेमाल किए जा सकते हैं. इस विकल्प में, बुनियादी सुरक्षा के अलावा बेहतर सुरक्षा मिलती है. इससे, अपने ऐप्लिकेशन और इस्तेमाल के उदाहरणों के लिए सुरक्षा का सही लेवल सेट किया जा सकता है.
App Check के बारे में ज़्यादा जानकारी इसके दस्तावेज़ में देखी जा सकती है. इसमें पुष्टि करने वाली कंपनियों के बारे में जानकारी के साथ-साथ, लागू होने वाले कोटे और सीमाएं भी शामिल हैं.
App Check सेट अप करें
यहां दिए गए निर्देश, Firebase App Check के लिए Firebase AI Logic लागू करने के लिए ऑप्टिमाइज़ किए गए हैं.
पहला चरण: App Check लागू करना
जुलाई 2026 की शुरुआत से, Firebase कंसोल में सेटअप करने के लिए दिए गए निर्देशों के दौरान, Firebase Firebase AI Logic के लिए Firebase App Check को अपने-आप लागू कर देगा, ताकि Gemini API को सुरक्षित रखने में मदद मिल सके.
हालांकि, अगर आपने जुलाई 2026 की शुरुआत से पहले ही अपने Firebase प्रोजेक्ट में Firebase AI Logic सेट अप कर लिया था या किसी अन्य वजह से App Check लागू नहीं किया गया है, तो यहां दिए गए निर्देशों का पालन करके, App Check को खुद लागू किया जा सकता है.
देखें कि App Check, Firebase AI Logic के लिए पहले से लागू है या नहीं.
Firebase कंसोल में, सुरक्षा > App Check > एपीआई टैब पर जाएं.
Firebase AI Logic के लिए लाइन ढूंढें. अगर आपको
Unenforcedदिखता है, तो इन निर्देशों का पालन करें.
Firebase AI Logic की लाइन पर क्लिक करें. इसके बाद, आपको मेट्रिक ग्राफ़ दिखेंगे. उन ग्राफ़ के नीचे, सेट अप करें पर क्लिक करें.
डायलॉग की पहली स्क्रीन (बुनियादी सुरक्षा) में, लागू किया गया को चुनें. इसके बाद, जारी रखें पर क्लिक करें.
अगली स्क्रीन (Replay protection) में, Disabled को चुनें. इसके बाद, Continue पर क्लिक करें.
आखिरी स्क्रीन पर, App Check लागू करने से जुड़ी बातों की समीक्षा करें. इससे यह पक्का किया जा सकेगा कि App Check लागू करने के लिए, आप तैयार हैं. अगर आप तैयार हैं, तो जारी रखें पर क्लिक करें.
अगर आपको सिर्फ़ प्री-प्रोडक्शन ऐप्लिकेशन में App Check लागू करना है और Firebase AI Logic के साथ सिर्फ़ डीबग प्रोवाइडर का इस्तेमाल करना है, तो आपको अपने ऐप्लिकेशन रजिस्टर करने की ज़रूरत नहीं है. हालांकि, जब आपको अपने ऐप्लिकेशन को असली उपयोगकर्ताओं के लिए रिलीज़ करना हो, तब आपको अपने ऐप्लिकेशन रजिस्टर करने होंगे. ऐसा प्रोडक्शन एटेस्टेशन प्रोवाइडर (जैसे, App Attest, Play Integrity या reCAPTCHA Enterprise) सेट अप करने के लिए करना होगा.
दूसरा चरण: लोकल डेवलपमेंट के लिए, डीबग प्रोवाइडर सेट अप करना
लोकल डेवलपमेंट के लिए, App Check डीबग प्रोवाइडर सेट अप किया जा सकता है. साथ ही, Firebase AI Logic के लिए App Check को लागू रखा जा सकता है.
Swift
सिमुलेटर में अपने ऐप्लिकेशन को इंटरैक्टिव तरीके से चलाते समय, डीबग प्रोवाइडर का इस्तेमाल करने का तरीका यहां बताया गया है. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:
अपने Xcode प्रोजेक्ट में,
FirebaseAppCheckको इंपोर्ट करें औरFirebaseको कॉन्फ़िगर करने से पहले, डीबग प्रोवाइडर फ़ैक्ट्री App Check को शुरू करें.import SwiftUI import FirebaseCore import FirebaseAppCheck @main struct YourApp: App { init() { let providerFactory = AppCheckDebugProviderFactory() AppCheck.setAppCheckProviderFactory(providerFactory) FirebaseApp.configure() } var body: some Scene { WindowGroup { NavigationView { ContentView() } } } }अपना डीबग टोकन पाएं:
सिम्युलेटर में या अपने टेस्ट के लिए डिवाइस पर ऐप्लिकेशन लॉन्च करें.
Xcode कंसोल खोलें और App Check डीबग टोकन ढूंढें. उदाहरण के लिए:
<Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.टोकन कॉपी करें. उदाहरण के लिए,
123a4567-b89c-12d3-e456-789012345678.
App Check में अपना डीबग टोकन रजिस्टर करें:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
डीबग प्रोवाइडर के बारे में जानकारी पाने के लिए (इसमें नया डीबग टोकन पाने का तरीका भी शामिल है), आधिकारिक App Check दस्तावेज़ देखें.
Kotlin
यहां बताया गया है कि इम्यूलेटर में अपने ऐप्लिकेशन को इंटरैक्टिव तरीके से चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:
अपनी डीबग बिल्ड में, डीबग प्रोवाइडर फ़ैक्ट्री का इस्तेमाल करने के लिए App Check को कॉन्फ़िगर करें:
Firebase.initialize(context = this) Firebase.appCheck.installAppCheckProviderFactory( DebugAppCheckProviderFactory.getInstance(), )
अपना डीबग टोकन पाएं:
अपने ऐप्लिकेशन को एम्युलेटर या टेस्ट डिवाइस पर चलाएं.
अपने लॉग में App Check डीबग टोकन ढूंढें. उदाहरण के लिए:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678टोकन कॉपी करें. उदाहरण के लिए,
123a4567-b89c-12d3-e456-789012345678.
App Check में अपना डीबग टोकन रजिस्टर करें:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
डीबग प्रोवाइडर के बारे में जानकारी पाने के लिए (इसमें नया डीबग टोकन पाने का तरीका भी शामिल है), आधिकारिक App Check दस्तावेज़ देखें.
Java
यहां बताया गया है कि इम्यूलेटर में अपने ऐप्लिकेशन को इंटरैक्टिव तरीके से चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:
अपनी डीबग बिल्ड में, डीबग प्रोवाइडर फ़ैक्ट्री का इस्तेमाल करने के लिए App Check को कॉन्फ़िगर करें:
FirebaseApp.initializeApp(/*context=*/ this); FirebaseAppCheck firebaseAppCheck = FirebaseAppCheck.getInstance(); firebaseAppCheck.installAppCheckProviderFactory( DebugAppCheckProviderFactory.getInstance());
अपना डीबग टोकन पाएं:
अपने ऐप्लिकेशन को एम्युलेटर या टेस्ट डिवाइस पर चलाएं.
अपने लॉग में App Check डीबग टोकन ढूंढें. उदाहरण के लिए:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678टोकन कॉपी करें. उदाहरण के लिए,
123a4567-b89c-12d3-e456-789012345678.
App Check में अपना डीबग टोकन रजिस्टर करें:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
डीबग प्रोवाइडर के बारे में जानकारी पाने के लिए (इसमें नया डीबग टोकन पाने का तरीका भी शामिल है), आधिकारिक App Check दस्तावेज़ देखें.
Web
यहां बताया गया है कि localhost से इंटरैक्टिव तरीके से (उदाहरण के लिए, लोकल डेवलपमेंट के दौरान) ऐप्लिकेशन चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें:
अपने डीबग बिल्ड में, App Check को शुरू करने से पहले,
self.FIREBASE_APPCHECK_DEBUG_TOKENकोtrueपर सेट करके डीबग मोड चालू करें. उदाहरण के लिए:self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; initializeAppCheck(app, { /* App Check options */ });अपने वेब ऐप्लिकेशन को स्थानीय तौर पर खोलें और ब्राउज़र के डेवलपर टूल खोलें. डीबग कंसोल में, आपको एक डीबग टोकन दिखेगा:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.App Check में अपना डीबग टोकन रजिस्टर करें:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
डीबग प्रोवाइडर के बारे में जानकारी पाने के लिए (इसमें नया डीबग टोकन पाने का तरीका भी शामिल है), आधिकारिक App Check दस्तावेज़ देखें.
Dart
iOS+
सिमुलेटर में अपने ऐप्लिकेशन को इंटरैक्टिव तरीके से चलाते समय, डीबग प्रोवाइडर का इस्तेमाल करने का तरीका यहां बताया गया है. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:
Firebase ऐप्लिकेशन को शुरू करने के तुरंत बाद, डीबग प्रोवाइडर की मदद से App Check को चालू करें:
import 'package:flutter/material.dart'; import 'package:firebase_core/firebase_core.dart'; // Import the firebase_app_check plugin import 'package:firebase_app_check/firebase_app_check.dart'; Future<void> main() async { WidgetsFlutterBinding.ensureInitialized(); await Firebase.initializeApp(); await FirebaseAppCheck.instance.activate( // Set appleProvider to `AppleProvider.debug` appleProvider: AppleProvider.debug, ); runApp(App()); }अपने Xcode प्रोजेक्ट में डीबग लॉगिंग चालू करें:
- Product > Scheme > Edit scheme खोलें.
- बाईं ओर मौजूद मेन्यू से, Run को चुनें. इसके बाद, Arguments टैब को चुनें.
- Arguments Passed on Launch सेक्शन में,
-FIRDebugEnabledजोड़ें.
अपना डीबग टोकन पाएं:
Xcode में
ios/Runner.xcworkspaceखोलें और अपने ऐप्लिकेशन को सिम्युलेटर में या टेस्ट के लिए डिवाइस पर चलाएं.Xcode कंसोल खोलें और App Check डीबग टोकन ढूंढें. उदाहरण के लिए:
<Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.टोकन कॉपी करें. उदाहरण के लिए,
123a4567-b89c-12d3-e456-789012345678.
App Check में अपना डीबग टोकन रजिस्टर करें:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
Android
यहां बताया गया है कि इम्यूलेटर में अपने ऐप्लिकेशन को इंटरैक्टिव तरीके से चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:
Firebase ऐप्लिकेशन को शुरू करने के तुरंत बाद, डीबग प्रोवाइडर की मदद से App Check को चालू करें:
import 'package:flutter/material.dart'; import 'package:firebase_core/firebase_core.dart'; // Import the firebase_app_check plugin import 'package:firebase_app_check/firebase_app_check.dart'; Future<void> main() async { WidgetsFlutterBinding.ensureInitialized(); await Firebase.initializeApp(); await FirebaseAppCheck.instance.activate( // Set androidProvider to `AndroidProvider.debug` androidProvider: AndroidProvider.debug, ); runApp(App()); }अपना डीबग टोकन पाएं:
अपने ऐप्लिकेशन को एम्युलेटर या टेस्ट डिवाइस पर चलाएं.
अपने लॉग में App Check डीबग टोकन ढूंढें. उदाहरण के लिए:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678टोकन कॉपी करें. उदाहरण के लिए,
123a4567-b89c-12d3-e456-789012345678.
App Check में अपना डीबग टोकन रजिस्टर करें:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
वेब
यहां बताया गया है कि localhost से इंटरैक्टिव तरीके से ऐप्लिकेशन चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:
फ़ाइल
web/index.htmlमें,self.FIREBASE_APPCHECK_DEBUG_TOKENकोtrueपर सेट करके डीबग मोड चालू करें:<body> <script> self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; </script> ... </body>अपने वेब ऐप्लिकेशन को स्थानीय तौर पर चलाएं और ब्राउज़र के डेवलपर टूल खोलें. डीबग कंसोल में, आपको डीबग टोकन दिखेगा:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.यह टोकन, आपके ब्राउज़र में लोकल तौर पर सेव किया जाता है. इसका इस्तेमाल तब किया जाएगा, जब एक ही मशीन पर एक ही ब्राउज़र में ऐप्लिकेशन का इस्तेमाल किया जाएगा. अगर आपको किसी दूसरे ब्राउज़र या मशीन पर टोकन का इस्तेमाल करना है, तो
self.FIREBASE_APPCHECK_DEBUG_TOKENकोtrueके बजाय टोकन स्ट्रिंग पर सेट करें.App Check में अपना डीबग टोकन रजिस्टर करें:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
अपने डीबग टोकन को रजिस्टर करने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
डीबग प्रोवाइडर के बारे में जानकारी पाने के लिए (इसमें नया डीबग टोकन पाने का तरीका भी शामिल है), आधिकारिक App Check दस्तावेज़ देखें.
Unity
यहां बताया गया है कि इम्यूलेटर में अपने ऐप्लिकेशन को इंटरैक्टिव तरीके से चलाते समय, डीबग प्रोवाइडर का इस्तेमाल कैसे करें. उदाहरण के लिए, लोकल डेवलपमेंट के दौरान:
Firebase कंसोल में, डीबग टोकन बनाएं:
Firebase कंसोल में, सुरक्षा > App Check > ऐप्लिकेशन टैब पर जाएं.
अपना ऐप्लिकेशन ढूंढें. इसके बाद, ओवरफ़्लो मेन्यू () पर क्लिक करें. इसके बाद, डीबग टोकन मैनेज करें चुनें.
नया डीबग टोकन बनाने के लिए, स्क्रीन पर दिए गए निर्देशों का पालन करें.
अपने ऐप्लिकेशन के इनीशियलाइज़ेशन कोड में, यह कोड जोड़ें:
using Firebase.AppCheck; void InitializeFirebase() { // Configure the Debug Provider factory with your debug token. DebugAppCheckProviderFactory.Instance.SetDebugToken("YOUR_DEBUG_TOKEN"); // Set App Check to use the debug provider factory FirebaseAppCheck.SetAppCheckProviderFactory( DebugAppCheckProviderFactory.Instance); // Proceed to initialize Firebase as normal }
डीबग प्रोवाइडर के बारे में जानकारी पाने के लिए (इसमें नया डीबग टोकन पाने का तरीका भी शामिल है), आधिकारिक App Check दस्तावेज़ देखें.
तीसरा चरण: असली उपयोगकर्ताओं और प्रोडक्शन के लिए App Check सेट अप करना
जब आपको ऐप्लिकेशन को उपयोगकर्ताओं के लिए रिलीज़ करना हो, तब आपको अपने ऐप्लिकेशन रजिस्टर करने होंगे. साथ ही, प्रोडक्शन अटेस्टेशन प्रोवाइडर (जैसे कि App Attest, Play Integrity या reCAPTCHA Enterprise) सेट अप करना होगा.
प्रोडक्शन एटेस्टेशन की सुविधा देने वाली कंपनी चुनें. इसके बाद, यहां दिए गए लिंक पर जाकर, लागू करने से जुड़े निर्देशों का पालन करें:
- Apple प्लैटफ़ॉर्म: DeviceCheck या App Attest या reCAPTCHA Enterprise
- Android: Play Integrity या reCAPTCHA Enterprise
- वेब: reCAPTCHA Enterprise
- Flutter: यह ऊपर दिए गए सभी प्रोवाइडर के साथ काम करता है. इसमें reCAPTCHA Enterprise
भी शामिल है अगर प्लगिन के पुराने वर्शन का इस्तेमाल किया जा रहा है, तो Flutter और App Check के लिए, नीचे दी गई खास इंस्टैंटिएशन के बारे में जानकारी देखें. - Unity: ऊपर दी गई सभी कंपनियों के साथ काम करता है (reCAPTCHA Enterprise के साथ काम करने की सुविधा जल्द ही उपलब्ध होगी)
ध्यान दें कि अगर इनमें से कोई भी अटेस्टेशन प्रोवाइडर आपकी ज़रूरतों को पूरा नहीं करता है, तो कस्टम प्रोवाइडर लागू किया जा सकता है. यह कस्टम प्रोवाइडर, तीसरे पक्ष के अटेस्टेशन प्रोवाइडर या आपकी खुद की अटेस्टेशन तकनीकों का इस्तेमाल करता है.
(सुझाया गया) रीप्ले सुरक्षा जोड़कर सुरक्षा को बेहतर बनाएं. इसका मतलब है कि App Check टोकन का इस्तेमाल सिर्फ़ एक बार किया जा सकता है.
रिप्ले सुरक्षा की सुविधा जोड़कर, सुरक्षा को बेहतर बनाएं
|
हमारा सुझाव है कि आप एसडीके के सबसे नए वर्शन का इस्तेमाल करें. हालांकि, रिप्ले सुरक्षा की सुविधा का इस्तेमाल करने के लिए, पक्का करें कि इनमें से कम से कम एक वर्शन का इस्तेमाल किया जा रहा हो: Apple प्लैटफ़ॉर्म v12.2.0+ | Android BoM v34.14.0+ (App Check v19.1.0+) | Web v12.14.0+ | Flutter v4.15.0+ (App Check v4.10.0+) | Unity v13.12.0+ |
डिफ़ॉल्ट रूप से, App Check सेशन टोकन का इस्तेमाल करता है. इनके लिए, डीएनएस रिकॉर्ड बनाए रखने की अवधि (टीटीएल) को कॉन्फ़िगर किया जा सकता है. यह अवधि
हालांकि, इस बुनियादी सुरक्षा के अलावा, रीप्ले सुरक्षा लागू करके सुरक्षा को बेहतर बनाया जा सकता है. यह सुरक्षा, सीमित इस्तेमाल वाले टोकन का इस्तेमाल करती है. रीप्ले सुरक्षा लागू होने पर, ये काम होते हैं:
App Check, Firebase AI Logic के लिए ऐसे अनुरोधों को ब्लॉक कर देगा जिनमें सेशन टोकन का इस्तेमाल किया गया है. इसके बजाय, App Check सिर्फ़ Firebase AI Logic से किए गए अनुरोध को अनुमति देगा. हालांकि, ऐसा तब होगा, जब ने हाल ही में जनरेट किए गए, सीमित इस्तेमाल वाले टोकन का इस्तेमाल किया हो.
सीमित इस्तेमाल वाले टोकन की पुष्टि हो जाने के बाद, टोकन का इस्तेमाल कर लिया जाता है. इससे यह पक्का किया जाता है कि टोकन का इस्तेमाल सिर्फ़ एक बार किया जा सके. इससे, मान्य डेटा को सर्वर के साथ फिर से शेयर करके किए जाने वाले हमलों को रोका जा सकता है.
App Check SDK, हर अनुरोध के लिए, सीमित तौर पर इस्तेमाल किया जाने वाला नया टोकन जनरेट करता है. ध्यान दें कि इस प्रोसेस से, आपके अनुरोधों पर असर पड़ सकता है. ऐसा इसलिए, क्योंकि इसमें कुछ समय लग सकता है. साथ ही, कभी-कभी इसमें कुछ शुल्क भी लग सकता है. यह शुल्क, पुष्टि करने वाली कंपनी पर निर्भर करता है.
रीप्ले से सुरक्षा की सुविधा को सेट अप करना और लागू करना
|
इस पेज पर, सेवा देने वाली कंपनी के हिसाब से कॉन्टेंट और कोड देखने के लिए, Gemini API पर क्लिक करें. |
रिप्ले प्रोटेक्शन को सेट अप और लागू करने का तरीका यहां बताया गया है:
अगर आपने पहले से App Check सेट अप नहीं किया है, तो इस पेज पर दिए गए निर्देशों का पालन करके इसे सेट अप करें.
एक बार इस्तेमाल होने वाले टोकन के इस्तेमाल की अनुमति दें.
अपने ऐप्लिकेशन में इंस्टैंटिएशन के दौरान,
useLimitedUseAppCheckTokensपैरामीटर कोtrueपर सेट करें:Swift
// ... // During instantiation, enable usage of limited-use tokens. let ai = FirebaseAI.firebaseAI( backend: .googleAI(), useLimitedUseAppCheckTokens: true ) // ...Kotlin
// ... // During instantiation, enable usage of limited-use tokens. val ai = Firebase.ai( backend = GenerativeBackend.googleAI(), useLimitedUseAppCheckTokens = true ) // ...Java
// ... // During instantiation, enable usage of limited-use tokens. FirebaseAI ai = FirebaseAI.getInstance( /* backend: */ GenerativeBackend.googleAI(), /* useLimitedUseAppCheckTokens: */ true ); // ...Web
// ... // During instantiation, enable usage of limited-use tokens. const ai = getAI(firebaseApp, { backend: new GoogleAIBackend(), useLimitedUseAppCheckTokens: true }); // ...Dart
// ... // During instantiation, enable usage of limited-use tokens final ai = await FirebaseAI.googleAI( useLimitedUseAppCheckTokens: true, ); // ...Unity
// ... // During instantiation, enable usage of limited-use tokens var ai = FirebaseAI.GetInstance( useLimitedUseAppCheckTokens: true ); // ...रीप्ले प्रोटेक्शन लागू करें.
अपने ऐप्लिकेशन के कोड बेस में, पक्का करें कि आपने एक बार इस्तेमाल होने वाले टोकन के इस्तेमाल की सुविधा चालू की हो. इसके लिए, पिछला चरण देखें.
Firebase console में, Security > App Check पर जाएं.
Firebase AI Logic के लिए मेट्रिक व्यू को बड़ा करें.
पक्का करें कि सुरक्षा से जुड़ी बुनियादी सेटिंग लागू की गई हो. इसके बाद, जारी रखें पर क्लिक करें.
रीप्ले सुरक्षा के लिए, लागू नहीं किया गया (सिर्फ़ निगरानी के लिए) या लागू किया गया में से कोई एक विकल्प चुनें.
रीप्ले सुरक्षा की सुविधा कब लागू करनी है, यह तय करने के लिए इन बातों का ध्यान रखें:
अगर आपके ज़्यादातर उपयोगकर्ता, ऐप्लिकेशन के पुराने वर्शन का इस्तेमाल कर रहे हैं और उन्होंने सीमित इस्तेमाल वाले टोकन की सुविधा चालू नहीं की है, तो हमारा सुझाव है कि आप अपने अनुरोधों पर नज़र रखें. अगर रीप्ले सुरक्षा को तुरंत लागू किया जाता है, तो उन उपयोगकर्ताओं के अनुरोध ब्लॉक कर दिए जाएंगे.
खास तौर पर, पुष्टि नहीं हुई: फिर से इस्तेमाल किया गया टोकन मेट्रिक को मॉनिटर किया जा सकता है. यह उन अनुरोधों की संख्या होती है जिनमें ऐसा टोकन होता है जिसे पिछले अनुरोध में पहले ही इस्तेमाल किया जा चुका है. Firebase कंसोल में इस मेट्रिक पर नज़र रखें. इसके लिए, सुरक्षा > App Check > एपीआई टैब पर जाएं.
अगर हाल ही के ज़्यादातर अनुरोध इस कैटगरी में हैं, तो उपयोगकर्ताओं को परेशानी से बचाया जा सकता है. साथ ही, रीप्ले से सुरक्षा की सुविधा को तब तक लागू न करने का विकल्प चुना जा सकता है, जब तक ज़्यादातर उपयोगकर्ता आपके ऐप्लिकेशन के उस वर्शन पर अपडेट न कर लें जो सीमित इस्तेमाल वाले टोकन का इस्तेमाल करता है.
जानें कि Firebase AI Logic, App Check के साथ कैसे इंटिग्रेट होता है
Firebase AI Logic SDK टूल इस्तेमाल करने के लिए, आपके Firebase प्रोजेक्ट में Firebase AI Logic API (firebasevertexai.googleapis.com) चालू होना चाहिए. ऐसा इसलिए होता है, क्योंकि Firebase AI Logic SDK से किए गए अनुरोध सबसे पहले Firebase AI Logic सर्वर को भेजे जाते हैं. यह सर्वर, प्रॉक्सी गेटवे के तौर पर काम करता है. यहां Firebase App Check की पुष्टि की जाती है. इसके बाद ही, अनुरोध को Gemini API पर भेजा जाता है और Gemini मॉडल को ऐक्सेस करने की अनुमति दी जाती है.
अक्सर पूछे जाने वाले सवाल और समस्या हल करना
Firebase AI Logic से जुड़े अक्सर पूछे जाने वाले सवाल और समस्या हल करने के तरीके या गड़बड़ी के कोड के बारे में ज़्यादा जानें.