عندما تطلب بيانات من واجهة برمجة تطبيقات مباشرةً من تطبيق على الجهاز الجوّال أو تطبيق ويب، تكون واجهة برمجة التطبيقات عرضة لإساءة الاستخدام من قِبل البرامج العميلة غير المصرّح لها. إذا أردت الاتصال بـ Gemini API مباشرةً من تطبيقك على الأجهزة الجوّالة أو تطبيق الويب، عليك المساعدة في حمايته من إساءة الاستخدام من خلال استخدام Firebase AI Logic و فرض Firebase App Check. عند فرض App Check، لن يسمح إلا بالطلبات الواردة التي تم التحقّق من أنّها صادرة من تطبيقك الفعلي و/أو جهاز لم يتم التلاعب به.
توفّر Firebase AI Logic بوابة وكيل تتيح لك الدمج مع Firebase App Check وحماية Gemini API عند استدعائه مباشرةً من خلال تطبيقاتك على الأجهزة الجوّالة والويب. عند فرض App Check على Firebase AI Logic، يساعد ذلك في حماية كل من Gemini Developer API وAgent Platform Gemini API (formerly Vertex AI).
تتيح App Check لـ Firebase AI Logic أيضًا الحماية من إعادة التشغيل، ما يعني أنّه لا يمكن استخدام رمز App Check إلا مرة واحدة.
ملخّص شامل لطريقة عمل App Check
باستخدام App Check، تستخدم الأجهزة التي تشغّل تطبيقك موفّرًا لخدمة إثبات صحة التطبيق أو الجهاز يتحقّق من أحد الأمرين التاليين أو كليهما:
- الطلبات صادرة من تطبيقك الأصلي
- الطلبات صادرة من جهاز أصلي لم يتم التلاعب به
يتم إرفاق شهادة التصديق هذه بكل طلب يقدّمه تطبيقك باستخدام إحدى حِزم Firebase AI Logic SDK. عند تفعيل App Check، سيتم رفض الطلبات الواردة من العملاء الذين لا يملكون شهادة مصادقة صالحة، بالإضافة إلى أي طلبات واردة من تطبيق أو منصة لم تمنحها الإذن.
عند إعداد App Check، ننصحك بإضافة حماية من إعادة التشغيل، ما يجعل رموز App Check المميزة صالحة للاستخدام مرة واحدة فقط. يوفّر هذا الخيار حماية محسّنة تتجاوز الحماية الأساسية، ويتيح لك ضبط مستوى الحماية المناسب لتطبيقك وحالات الاستخدام.
يمكنك العثور على معلومات تفصيلية حول App Check في المستندات، بما في ذلك أوصاف مقدّمي خدمات التصديق وأي حصص وحدود سارية.
إعداد App Check
تم تحسين التعليمات التالية لإعداد Firebase App Check إجراء التنفيذ في Firebase AI Logic.
الخطوة 1: فرض App Check
اعتبارًا من أوائل يوليو 2026، ستفرض Firebase تلقائيًا Firebase App Check على Firebase AI Logic خلال عملية الإعداد الإرشادية في وحدة تحكّم Firebase للمساعدة في حماية Gemini API.
ومع ذلك، إذا كنت قد أعددت Firebase AI Logic في مشروعك على Firebase قبل أوائل يوليو 2026 (أو إذا لم يتم فرض App Check لسبب آخر)، يمكنك فرض App Check بنفسك باتّباع التعليمات التالية.
تحقَّق مما إذا كان قد تم فرض App Check على Firebase AI Logic.
في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات > علامة التبويب واجهات برمجة التطبيقات.
ابحث عن صف Firebase AI Logic. إذا ظهرت لك
Unenforced، استمِر في اتّباع بقية التعليمات.
انقر على صف Firebase AI Logic، وستظهر لك رسومات بيانية للمقاييس. أسفل هذه الرسومات البيانية، انقر على الإعداد.
في الشاشة الأولى من مربّع الحوار (الحماية الأساسية)، اختَر مفروضة، ثم انقر على متابعة.
في الشاشة التالية (الحماية من إعادة التشغيل)، انقر على غير مفعّلة، ثم انقر على متابعة.
في الشاشة النهائية، راجِع الاعتبارات المتعلقة بفرض App Check للتأكّد من أنّك مستعد لفرض App Check. إذا كنت مستعدًا، انقر على متابعة.
لا تحتاج إلى تسجيل تطبيقاتك إذا كنت تريد فقط فرض استخدام App Check وفقط استخدام مقدّم خدمة تصحيح الأخطاء مع Firebase AI Logic في تطبيق مرحلة ما قبل الإنتاج. ومع ذلك، عندما تكون مستعدًا لطرح تطبيقك للمستخدمين النهائيين، عليك تسجيل تطبيقاتك كجزء من إعداد موفّر خدمة إثبات صحة الإصدار العلني (مثل App Attest أو Play Integrity أو reCAPTCHA Enterprise).
الخطوة 2: إعداد مقدّم خدمة تصحيح الأخطاء للتطوير المحلي
بالنسبة إلى التطوير المحلي، يمكنك إعداد مقدّم خدمة تصحيح الأخطاء في App Check مع إبقاء App Check مفروضًا على Firebase AI Logic.
Swift
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك في محاكي بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
في مشروع Xcode، استورِد
FirebaseAppCheckوأعِد ضبط App Check باستخدام أداة إنشاء موفّر تصحيح الأخطاء قبل ضبطFirebase.import SwiftUI import FirebaseCore import FirebaseAppCheck @main struct YourApp: App { init() { let providerFactory = AppCheckDebugProviderFactory() AppCheck.setAppCheckProviderFactory(providerFactory) FirebaseApp.configure() } var body: some Scene { WindowGroup { NavigationView { ContentView() } } } }احصل على رمز تصحيح الأخطاء:
شغِّل تطبيقك في المحاكي أو على جهاز الاختبار.
افتح وحدة تحكّم Xcode وابحث عن رمز تصحيح الأخطاء App Check. على سبيل المثال:
<Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.انسخ الرمز المميّز (مثلاً،
123a4567-b89c-12d3-e456-789012345678).
سجِّل رمز تصحيح الأخطاء في App Check باتّباع الخطوات التالية:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.
للحصول على تفاصيل حول مقدّم خدمة تصحيح الأخطاء (بما في ذلك كيفية الحصول على رمز تصحيح أخطاء جديد)، يُرجى الاطّلاع على مستندات App Check الرسمية.
Kotlin
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك في محاكي بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
في إصدار مخصص لتصحيح الأخطاء، اضبط App Check لاستخدام مصنع مقدّم خدمة تصحيح الأخطاء:
Firebase.initialize(context = this) Firebase.appCheck.installAppCheckProviderFactory( DebugAppCheckProviderFactory.getInstance(), )
احصل على رمز تصحيح الأخطاء:
شغِّل تطبيقك في المحاكي أو على جهاز الاختبار.
ابحث عن رمز تصحيح الأخطاء App Check في سجلاتك. على سبيل المثال:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678انسخ الرمز المميّز (مثلاً،
123a4567-b89c-12d3-e456-789012345678).
سجِّل رمز تصحيح الأخطاء في App Check باتّباع الخطوات التالية:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.
للحصول على تفاصيل حول مقدّم خدمة تصحيح الأخطاء (بما في ذلك كيفية الحصول على رمز تصحيح أخطاء جديد)، يُرجى الاطّلاع على مستندات App Check الرسمية.
Java
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك في محاكي بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
في إصدار مخصص لتصحيح الأخطاء، اضبط App Check لاستخدام مصنع مقدّم خدمة تصحيح الأخطاء:
FirebaseApp.initializeApp(/*context=*/ this); FirebaseAppCheck firebaseAppCheck = FirebaseAppCheck.getInstance(); firebaseAppCheck.installAppCheckProviderFactory( DebugAppCheckProviderFactory.getInstance());
احصل على رمز تصحيح الأخطاء:
شغِّل تطبيقك في المحاكي أو على جهاز الاختبار.
ابحث عن رمز تصحيح الأخطاء App Check في سجلاتك. على سبيل المثال:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678انسخ الرمز المميّز (مثلاً،
123a4567-b89c-12d3-e456-789012345678).
سجِّل رمز تصحيح الأخطاء في App Check باتّباع الخطوات التالية:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.
للحصول على تفاصيل حول مقدّم خدمة تصحيح الأخطاء (بما في ذلك كيفية الحصول على رمز تصحيح أخطاء جديد)، يُرجى الاطّلاع على مستندات App Check الرسمية.
Web
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك من localhost بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
في إصدار مخصص لتصحيح الأخطاء، فعِّل وضع تصحيح الأخطاء من خلال ضبط قيمة
self.FIREBASE_APPCHECK_DEBUG_TOKENعلىtrueقبل بدء App Check. على سبيل المثال:self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; initializeAppCheck(app, { /* App Check options */ });انتقِل إلى تطبيق الويب على جهازك وافتح أدوات المطوّرين في المتصفّح. في وحدة تصحيح الأخطاء، سيظهر رمز تصحيح الأخطاء:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.سجِّل رمز تصحيح الأخطاء في App Check باتّباع الخطوات التالية:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.
للحصول على تفاصيل حول مقدّم خدمة تصحيح الأخطاء (بما في ذلك كيفية الحصول على رمز تصحيح أخطاء جديد)، يُرجى الاطّلاع على مستندات App Check الرسمية.
Dart
iOS+
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك في محاكي بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
فعِّل App Check باستخدام مقدّم خدمة تصحيح الأخطاء مباشرةً بعد تهيئة تطبيق Firebase:
import 'package:flutter/material.dart'; import 'package:firebase_core/firebase_core.dart'; // Import the firebase_app_check plugin import 'package:firebase_app_check/firebase_app_check.dart'; Future<void> main() async { WidgetsFlutterBinding.ensureInitialized(); await Firebase.initializeApp(); await FirebaseAppCheck.instance.activate( // Set appleProvider to `AppleProvider.debug` appleProvider: AppleProvider.debug, ); runApp(App()); }فعِّل تسجيل معلومات تصحيح الأخطاء في مشروع Xcode باتّباع الخطوات التالية:
- افتح المنتج (Product) > المخطّط (Scheme) > تعديل المخطّط (Edit scheme).
- انقر على تشغيل (Run) من القائمة اليمنى، ثم انقر على علامة التبويب الوسيطات (Arguments).
- في قسم المَعلمات التي تم ضبطها عند الإطلاق (Arguments Passed on Launch)، أضِف
-FIRDebugEnabled.
احصل على رمز تصحيح الأخطاء:
افتح
ios/Runner.xcworkspaceباستخدام Xcode وشغِّل تطبيقك في المحاكي أو على جهاز الاختبار.افتح وحدة تحكّم Xcode وابحث عن رمز تصحيح الأخطاء App Check. على سبيل المثال:
<Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.انسخ الرمز المميّز (مثلاً،
123a4567-b89c-12d3-e456-789012345678).
سجِّل رمز تصحيح الأخطاء في App Check باتّباع الخطوات التالية:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.
Android
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك في محاكي بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
فعِّل App Check باستخدام مقدّم خدمة تصحيح الأخطاء مباشرةً بعد تهيئة تطبيق Firebase:
import 'package:flutter/material.dart'; import 'package:firebase_core/firebase_core.dart'; // Import the firebase_app_check plugin import 'package:firebase_app_check/firebase_app_check.dart'; Future<void> main() async { WidgetsFlutterBinding.ensureInitialized(); await Firebase.initializeApp(); await FirebaseAppCheck.instance.activate( // Set androidProvider to `AndroidProvider.debug` androidProvider: AndroidProvider.debug, ); runApp(App()); }احصل على رمز تصحيح الأخطاء:
شغِّل تطبيقك في المحاكي أو على جهاز الاختبار.
ابحث عن رمز تصحيح الأخطاء App Check في سجلاتك. على سبيل المثال:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678انسخ الرمز المميّز (مثلاً،
123a4567-b89c-12d3-e456-789012345678).
سجِّل رمز تصحيح الأخطاء في App Check باتّباع الخطوات التالية:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.
الويب
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك من localhost بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
في الملف
web/index.html، فعِّل وضع تصحيح الأخطاء من خلال ضبطself.FIREBASE_APPCHECK_DEBUG_TOKENعلىtrue:<body> <script> self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; </script> ... </body>شغِّل تطبيق الويب على جهازك وافتح أدوات المطوّرين في المتصفّح. في وحدة تصحيح الأخطاء، سيظهر رمز تصحيح الأخطاء:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.يتم تخزين هذا الرمز المميّز محليًا في متصفّحك وسيتم استخدامه كلما استخدمت تطبيقك في المتصفّح نفسه على الجهاز نفسه. إذا أردت استخدام الرمز المميّز في متصفّح آخر أو على جهاز آخر، اضبط
self.FIREBASE_APPCHECK_DEBUG_TOKENعلى سلسلة الرمز المميّز بدلاً منtrue.سجِّل رمز تصحيح الأخطاء في App Check باتّباع الخطوات التالية:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لتسجيل رمز تصحيح الأخطاء.
للحصول على تفاصيل حول مقدّم خدمة تصحيح الأخطاء (بما في ذلك كيفية الحصول على رمز تصحيح أخطاء جديد)، يُرجى الاطّلاع على مستندات App Check الرسمية.
Unity
في ما يلي كيفية استخدام مقدّم خدمة تصحيح الأخطاء أثناء تشغيل تطبيقك في محاكي بشكل تفاعلي (على سبيل المثال، أثناء التطوير المحلي):
في وحدة تحكّم Firebase، أنشئ رمزًا مميّزًا لتصحيح الأخطاء:
في وحدة تحكّم Firebase، انتقِل إلى علامة التبويب الأمان > App Check > التطبيقات.
ابحث عن تطبيقك، وانقر على قائمة الخيارات الإضافية ()، ثم اختَر إدارة رموز تصحيح الأخطاء.
اتّبِع التعليمات الظاهرة على الشاشة لإنشاء رمز تصحيح أخطاء جديد.
في رمز تهيئة تطبيقك، أضِف ما يلي:
using Firebase.AppCheck; void InitializeFirebase() { // Configure the Debug Provider factory with your debug token. DebugAppCheckProviderFactory.Instance.SetDebugToken("YOUR_DEBUG_TOKEN"); // Set App Check to use the debug provider factory FirebaseAppCheck.SetAppCheckProviderFactory( DebugAppCheckProviderFactory.Instance); // Proceed to initialize Firebase as normal }
للحصول على تفاصيل حول مقدّم خدمة تصحيح الأخطاء (بما في ذلك كيفية الحصول على رمز تصحيح أخطاء جديد)، يُرجى الاطّلاع على مستندات App Check الرسمية.
الخطوة 3: إعداد App Check للمستخدمين النهائيين والإنتاج
عندما تكون مستعدًا لإصدار تطبيقك للمستخدمين النهائيين، عليك تسجيل تطبيقاتك وإعداد مقدّم خدمة إثبات صحة في مرحلة الإنتاج (مثل App Attest أو Play Integrity أو reCAPTCHA Enterprise).
اختَر مقدّم خدمة شهادة اعتماد للإنتاج، واتّبِع تعليمات التنفيذ من خلال الروابط التالية:
- منصات Apple: DeviceCheck أو App Attest أو reCAPTCHA Enterprise
- Android: Play Integrity أو reCAPTCHA Enterprise
- الويب: reCAPTCHA Enterprise
- Flutter: تتوافق مع
جميع موفّري الخدمات المذكورين أعلاه،
بما في ذلك
reCAPTCHA Enterprise
إذا كنت تستخدم إصدارات قديمة من المكوّن الإضافي، اطّلِع على الملاحظة حول إنشاء مثيل خاص أدناه في ما يخص Flutter وApp Check. - Unity: تتوافق مع جميع موفّري الخدمات المذكورين أعلاه (ستتوفّر قريبًا إمكانية استخدام reCAPTCHA Enterprise)
يُرجى العِلم أنّه إذا لم يكن أي من موفّري شهادات التصديق هؤلاء مناسبًا لاحتياجاتك، يمكنك تنفيذ موفّر مخصّص يستخدم إما موفّر شهادات تصديق تابعًا لجهة خارجية أو تقنيات شهادات التصديق الخاصة بك.
(يُنصح به) يمكنك تعزيز الحماية من خلال إضافة الحماية من إعادة التشغيل، ما يعني أنّه لا يمكن استخدام رمز مميّز App Check إلا مرة واحدة.
تعزيز الحماية من خلال إضافة ميزة "الحماية من إعادة التشغيل"
|
ننصح باستخدام أحدث إصدارات حزمة SDK، ولكن
احرص على استخدام أحد هذه الإصدارات على الأقل للاستفادة من
ميزة الحماية من إعادة التشغيل: الإصدار 12.2.0 أو إصدار أحدث لمنصات Apple | الإصدار 34.14.0 أو إصدار أحدث من Android BoM (الإصدار 19.1.0 أو إصدار أحدث من App Check) | الإصدار 12.14.0 أو إصدار أحدث من الويب | الإصدار 4.15.0 أو إصدار أحدث من Flutter (الإصدار 4.10.0 أو إصدار أحدث من App Check) | الإصدار 13.12.0 أو إصدار أحدث من Unity |
تستخدم App Check تلقائيًا رموز الجلسات التي تتضمّن مدة بقاء قابلة للضبط تتراوح بين
ومع ذلك، يمكنك تعزيز الحماية إلى ما هو أبعد من هذه الحماية الأساسية من خلال فرض الحماية من إعادة التشغيل التي تستخدم رموزًا مميزة ذات استخدام محدود بدلاً من ذلك. عند فرض الحماية من إعادة التشغيل، يحدث ما يلي:
ستحظر App Check الطلبات إلى Firebase AI Logic التي تستخدم رموز الجلسات. بدلاً من ذلك، لن يسمح App Check بتقديم طلب إلى Firebase AI Logic إلا إذا كان يستخدم رمزًا مميزًا جديدًا محدود الاستخدام.
بعد التحقّق من الرمز المميّز المحدود الاستخدام، يتم استخدامه مرة واحدة فقط، ما يمنع الهجمات التي تهدف إلى إعادة استخدام الرموز.
تنشئ حزمة تطوير البرامج (SDK) الخاصة بخدمة App Check رمزًا مميزًا جديدًا محدود الاستخدام لكل طلب على حدة. يُرجى العِلم أنّ هذه العملية يمكن أن تؤثّر في طلباتك من خلال إضافة بعض وقت الاستجابة، وقد تؤثّر أحيانًا في التكلفة (حسب مزوّد شهادة الإثبات).
إعداد ميزة "الحماية من إعادة التشغيل" وفرض استخدامها
|
انقر على مقدّم خدمة Gemini API لعرض المحتوى والرمز الخاصين بمقدّم الخدمة على هذه الصفحة. |
في ما يلي كيفية إعداد ميزة "الحماية من إعادة التشغيل" وتفعيلها:
إذا لم يسبق لك ذلك، يمكنك إعداد App Check باتّباع التعليمات المذكورة أعلاه في هذه الصفحة.
فعِّل استخدام الرموز المميّزة المحدودة الاستخدام.
في تطبيقك أثناء إنشاء مثيل، اضبط المَعلمة
useLimitedUseAppCheckTokensعلىtrue:Swift
// ... // During instantiation, enable usage of limited-use tokens. let ai = FirebaseAI.firebaseAI( backend: .googleAI(), useLimitedUseAppCheckTokens: true ) // ...Kotlin
// ... // During instantiation, enable usage of limited-use tokens. val ai = Firebase.ai( backend = GenerativeBackend.googleAI(), useLimitedUseAppCheckTokens = true ) // ...Java
// ... // During instantiation, enable usage of limited-use tokens. FirebaseAI ai = FirebaseAI.getInstance( /* backend: */ GenerativeBackend.googleAI(), /* useLimitedUseAppCheckTokens: */ true ); // ...Web
// ... // During instantiation, enable usage of limited-use tokens. const ai = getAI(firebaseApp, { backend: new GoogleAIBackend(), useLimitedUseAppCheckTokens: true }); // ...Dart
// ... // During instantiation, enable usage of limited-use tokens final ai = await FirebaseAI.googleAI( useLimitedUseAppCheckTokens: true, ); // ...Unity
// ... // During instantiation, enable usage of limited-use tokens var ai = FirebaseAI.GetInstance( useLimitedUseAppCheckTokens: true ); // ...فرض الحماية من إعادة الإرسال:
في قاعدة الرموز البرمجية لتطبيقك، تأكَّد من أنّك فعّلت استخدام الرموز المميزة ذات الاستخدام المحدود (راجِع الخطوة السابقة).
في وحدة تحكّم Firebase، انتقِل إلى الأمان > فحص التطبيقات.
وسِّع عرض المقاييس الخاص بـ Firebase AI Logic.
تأكَّد من فرض الحماية الأساسية، ثم انقر على متابعة.
بالنسبة إلى الحماية من إعادة التشغيل، اختَر غير مفروضة (مراقبة فقط) أو مفروضة.
ضَع في اعتبارك ما يلي لتحديد الوقت المناسب لفرض الحماية من إعادة التشغيل:
ننصح بمراقبة طلباتك إذا كان من المحتمل أنّ عددًا كبيرًا من المستخدمين يستعملون إصدارات قديمة من تطبيقك بدون تفعيل الرموز المميّزة ذات الاستخدام المحدود. في حال فرض حماية من إعادة التشغيل على الفور، سيتم حظر الطلبات الواردة من هؤلاء المستخدمين.
يمكنك مراقبة مقياس لم يتم التحقّق منه: رمز مميّز تمت إعادة استخدامه على وجه التحديد، وهو عدد الطلبات التي تتضمّن رمزًا مميّزًا سبق استخدامه في طلب سابق. يمكنك تتبُّع هذا المقياس في Firebase console (انتقِل إلى علامة التبويب الأمان > فحص التطبيقات > واجهات برمجة التطبيقات).
إذا كان جزء كبير من الطلبات الحديثة يندرج ضمن هذه الفئة، يمكنك تجنُّب إيقاف التطبيق مؤقتًا للمستخدمين، ويمكنك الانتظار إلى حين أن يحدِّث عدد أكبر من المستخدمين تطبيقك إلى إصدار يستخدم الرموز المميزة ذات الاستخدام المحدود.
فهم كيفية تكامل Firebase AI Logic مع App Check
لاستخدام حِزم تطوير البرامج Firebase AI Logic(SDK)، يجب تفعيل واجهة برمجة التطبيقات
Firebase AI Logic (firebasevertexai.googleapis.com)
في مشروع Firebase. ويرجع ذلك إلى أنّ الطلبات التي يتم إجراؤها من خلال حِزم تطوير البرامج (SDK) الخاصة بـ Firebase AI Logic يتم إرسالها أولاً إلى خادم Firebase AI Logic، الذي يعمل كبوابة وكيل يتم فيها التحقّق من Firebase App Check قبل السماح للطلب بالمتابعة إلى الخلفية الخاصة بموفّر "Gemini API" الذي اخترته وإلى واجهات برمجة التطبيقات للوصول إلى نماذج Gemini وImagen.
الأسئلة الشائعة وتحديد المشاكل وحلّها
يمكنك الاطّلاع على الأسئلة الشائعة وتحديد المشاكل وحلّها أو رموز الأخطاء الإضافية المتعلقة بـ Firebase AI Logic.