Khi bạn gọi một API trực tiếp từ ứng dụng di động hoặc ứng dụng web, API đó sẽ dễ bị các ứng dụng trái phép lợi dụng. Nếu muốn gọi Gemini API trực tiếp từ ứng dụng di động hoặc ứng dụng web, bạn cần giúp bảo vệ ứng dụng đó khỏi hành vi sai trái bằng cách sử dụng Firebase AI Logic và thực thi Firebase App Check. Khi bạn thực thi App Check, tính năng này sẽ chỉ cho phép các yêu cầu đến được xác minh là đến từ ứng dụng thực tế của bạn và/hoặc một thiết bị không bị giả mạo.
Chuyển đến hướng dẫn thiết lập
Firebase AI Logic cung cấp một cổng proxy cho phép bạn tích hợp với Firebase App Check và bảo vệ Gemini API khi cổng này được gọi trực tiếp bởi các ứng dụng di động và web của bạn. Khi App Check được thực thi cho Firebase AI Logic, điều này giúp bảo vệ cả Gemini Developer API và Agent Platform Gemini API (formerly Vertex AI).
App Check cho Firebase AI Logic cũng hỗ trợ bảo vệ chống phát lại, nghĩa là mã thông báo App Check chỉ có thể được sử dụng một lần.
Tóm tắt cấp cao về cách hoạt động của App Check
Với App Check, các thiết bị chạy ứng dụng của bạn sẽ sử dụng một nhà cung cấp chứng thực ứng dụng hoặc thiết bị để xác minh một hoặc cả hai điều kiện sau:
- Yêu cầu bắt nguồn từ ứng dụng xác thực của bạn
- Các yêu cầu xuất phát từ một thiết bị chính hãng, không bị giả mạo
Chứng thực này được đính kèm vào mọi yêu cầu mà ứng dụng của bạn thực hiện bằng Firebase AI Logic SDK. Khi App Check được thực thi, các yêu cầu từ những máy khách không có chứng thực hợp lệ sẽ bị từ chối, cũng như mọi yêu cầu bắt nguồn từ một ứng dụng hoặc nền tảng mà bạn chưa uỷ quyền.
Khi thiết lập App Check, hãy cân nhắc việc thêm tính năng chống phát lại. Tính năng này sẽ khiến mã thông báo App Check chỉ được sử dụng một lần. Lựa chọn này cung cấp khả năng bảo vệ nâng cao ngoài khả năng bảo vệ cơ bản, đồng thời cho phép bạn đặt mức độ bảo vệ phù hợp cho ứng dụng và các trường hợp sử dụng của mình.
Bạn có thể tìm thấy thông tin chi tiết về App Check trong tài liệu của dịch vụ này, bao gồm cả nội dung mô tả về nhà cung cấp chứng thực cũng như mọi hạn mức và giới hạn hiện hành.
Thiết lập App Check
Các hướng dẫn sau đây được tối ưu hoá để thiết lập chế độ Firebase App Checkthực thi cho Firebase AI Logic.
Bước 1: Thực thi App Check
Kể từ đầu tháng 7 năm 2026, trong quy trình thiết lập có hướng dẫn trong bảng điều khiển Firebase, Firebase sẽ tự động thực thi Firebase App Check cho Firebase AI Logic để giúp bảo vệ Gemini API.
Tuy nhiên, nếu đã thiết lập Firebase AI Logic trong dự án Firebase trước đầu tháng 7 năm 2026 (hoặc App Check không được thực thi vì một số lý do khác), thì bạn có thể tự thực thi App Check theo hướng dẫn sau.
Kiểm tra xem App Check đã được thực thi cho Firebase AI Logic hay chưa.
Trong bảng điều khiển Firebase, hãy chuyển đến thẻ Bảo mật > Kiểm tra ứng dụng > API.
Tìm hàng cho Firebase AI Logic. Nếu bạn thấy biểu tượng
Unenforced, hãy tiếp tục làm theo các hướng dẫn còn lại.
Nhấp vào hàng của Firebase AI Logic, bạn sẽ thấy các biểu đồ chỉ số. Bên dưới các biểu đồ đó, hãy nhấp vào Thiết lập.
Trong màn hình đầu tiên của hộp thoại (Bảo vệ cơ bản), hãy chọn Bắt buộc, rồi nhấp vào Tiếp tục.
Trong màn hình tiếp theo (Bảo vệ chống phát lại), hãy chọn Đã tắt, rồi nhấp vào Tiếp tục.
Trong màn hình cuối cùng, hãy xem xét các yếu tố cần cân nhắc khi thực thi App Check để đảm bảo bạn đã sẵn sàng thực thi App Check. Nếu bạn đã sẵn sàng, hãy nhấp vào Tiếp tục.
Bạn không cần đăng ký ứng dụng nếu chỉ muốn thực thi App Check và chỉ sử dụng trình cung cấp gỡ lỗi với Firebase AI Logic trong một ứng dụng tiền sản xuất. Tuy nhiên, khi ứng dụng đã sẵn sàng phát hành cho người dùng cuối, bạn cần đăng ký ứng dụng trong quá trình thiết lập trình cung cấp chứng thực sản xuất (chẳng hạn như App Attest, Play Integrity hoặc reCAPTCHA Enterprise).
Bước 2: Thiết lập trình cung cấp gỡ lỗi cho quá trình phát triển cục bộ
Đối với hoạt động phát triển cục bộ, bạn có thể thiết lập trình cung cấp gỡ lỗi App Check và vẫn giữ App Check được thực thi cho Firebase AI Logic.
Swift
Sau đây là cách sử dụng nhà cung cấp dịch vụ gỡ lỗi trong khi chạy ứng dụng của bạn trong trình mô phỏng một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Trong dự án Xcode, hãy nhập
FirebaseAppCheckvà khởi chạy App Check bằng nhà máy nhà cung cấp dịch vụ gỡ lỗi trước khi bạn định cấu hìnhFirebase.import SwiftUI import FirebaseCore import FirebaseAppCheck @main struct YourApp: App { init() { let providerFactory = AppCheckDebugProviderFactory() AppCheck.setAppCheckProviderFactory(providerFactory) FirebaseApp.configure() } var body: some Scene { WindowGroup { NavigationView { ContentView() } } } }Lấy mã thông báo gỡ lỗi:
Chạy ứng dụng trong trình mô phỏng hoặc trên thiết bị thử nghiệm.
Mở bảng điều khiển Xcode rồi tìm mã gỡ lỗi App Check. Ví dụ:
<Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.Sao chép mã thông báo (ví dụ:
123a4567-b89c-12d3-e456-789012345678).
Đăng ký mã thông báo gỡ lỗi bằng App Check:
Trong bảng điều khiển Firebase, hãy chuyển đến Bảo mật > Kiểm tra ứng dụng > thẻ Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để đăng ký mã gỡ lỗi.
Để biết thông tin chi tiết về nhà cung cấp dịch vụ gỡ lỗi (bao gồm cả cách lấy mã thông báo gỡ lỗi mới), hãy xem tài liệu chính thức về App Check.
Kotlin
Sau đây là cách sử dụng trình cung cấp gỡ lỗi trong khi chạy ứng dụng của bạn trong trình mô phỏng một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Trong bản gỡ lỗi, hãy định cấu hình App Check để sử dụng nhà máy trình cung cấp gỡ lỗi:
Firebase.initialize(context = this) Firebase.appCheck.installAppCheckProviderFactory( DebugAppCheckProviderFactory.getInstance(), )
Lấy mã thông báo gỡ lỗi:
Chạy ứng dụng trong trình mô phỏng hoặc trên thiết bị thử nghiệm.
Tìm mã thông báo gỡ lỗi App Check trong nhật ký của bạn. Ví dụ:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678Sao chép mã thông báo (ví dụ:
123a4567-b89c-12d3-e456-789012345678).
Đăng ký mã thông báo gỡ lỗi bằng App Check:
Trong bảng điều khiển Firebase, hãy chuyển đến Bảo mật > Kiểm tra ứng dụng > thẻ Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để đăng ký mã gỡ lỗi.
Để biết thông tin chi tiết về nhà cung cấp dịch vụ gỡ lỗi (bao gồm cả cách lấy mã thông báo gỡ lỗi mới), hãy xem tài liệu chính thức về App Check.
Java
Sau đây là cách sử dụng trình cung cấp gỡ lỗi trong khi chạy ứng dụng của bạn trong trình mô phỏng một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Trong bản gỡ lỗi, hãy định cấu hình App Check để sử dụng nhà máy trình cung cấp gỡ lỗi:
FirebaseApp.initializeApp(/*context=*/ this); FirebaseAppCheck firebaseAppCheck = FirebaseAppCheck.getInstance(); firebaseAppCheck.installAppCheckProviderFactory( DebugAppCheckProviderFactory.getInstance());
Lấy mã thông báo gỡ lỗi:
Chạy ứng dụng trong trình mô phỏng hoặc trên thiết bị thử nghiệm.
Tìm mã thông báo gỡ lỗi App Check trong nhật ký của bạn. Ví dụ:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678Sao chép mã thông báo (ví dụ:
123a4567-b89c-12d3-e456-789012345678).
Đăng ký mã thông báo gỡ lỗi bằng App Check:
Trong bảng điều khiển Firebase, hãy chuyển đến Bảo mật > Kiểm tra ứng dụng > thẻ Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để đăng ký mã gỡ lỗi.
Để biết thông tin chi tiết về nhà cung cấp dịch vụ gỡ lỗi (bao gồm cả cách lấy mã thông báo gỡ lỗi mới), hãy xem tài liệu chính thức về App Check.
Web
Sau đây là cách sử dụng nhà cung cấp dịch vụ gỡ lỗi trong khi chạy ứng dụng từ localhost một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Trong bản gỡ lỗi, hãy bật chế độ gỡ lỗi bằng cách đặt
self.FIREBASE_APPCHECK_DEBUG_TOKENthànhtruetrước khi bạn khởi động App Check. Ví dụ:self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; initializeAppCheck(app, { /* App Check options */ });Truy cập vào ứng dụng web của bạn trên thiết bị và mở công cụ dành cho nhà phát triển của trình duyệt. Trong bảng điều khiển gỡ lỗi, bạn sẽ thấy một mã gỡ lỗi:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.Đăng ký mã thông báo gỡ lỗi bằng App Check:
Trong bảng điều khiển Firebase, hãy chuyển đến Bảo mật > Kiểm tra ứng dụng > thẻ Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để đăng ký mã gỡ lỗi.
Để biết thông tin chi tiết về nhà cung cấp dịch vụ gỡ lỗi (bao gồm cả cách lấy mã thông báo gỡ lỗi mới), hãy xem tài liệu chính thức về App Check.
Dart
iOS+
Sau đây là cách sử dụng nhà cung cấp dịch vụ gỡ lỗi trong khi chạy ứng dụng của bạn trong trình mô phỏng một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Kích hoạt App Check bằng nhà cung cấp dịch vụ gỡ lỗi ngay sau khi bạn khởi chạy ứng dụng Firebase:
import 'package:flutter/material.dart'; import 'package:firebase_core/firebase_core.dart'; // Import the firebase_app_check plugin import 'package:firebase_app_check/firebase_app_check.dart'; Future<void> main() async { WidgetsFlutterBinding.ensureInitialized(); await Firebase.initializeApp(); await FirebaseAppCheck.instance.activate( // Set appleProvider to `AppleProvider.debug` appleProvider: AppleProvider.debug, ); runApp(App()); }Bật tính năng ghi nhật ký gỡ lỗi trong dự án Xcode:
- Mở Product > Scheme > Edit scheme (Sản phẩm > Lược đồ > Chỉnh sửa lược đồ).
- Chọn Run (Chạy) trong trình đơn bên trái, rồi chọn thẻ Arguments (Đối số).
- Trong mục Arguments Passed on Launch (Đối số được chuyển khi mở), hãy thêm
-FIRDebugEnabled.
Lấy mã thông báo gỡ lỗi:
Mở
ios/Runner.xcworkspacebằng Xcode rồi chạy ứng dụng trong trình mô phỏng hoặc trên thiết bị thử nghiệm.Mở bảng điều khiển Xcode rồi tìm mã gỡ lỗi App Check. Ví dụ:
<Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.Sao chép mã thông báo (ví dụ:
123a4567-b89c-12d3-e456-789012345678).
Đăng ký mã thông báo gỡ lỗi bằng App Check:
Trong bảng điều khiển Firebase, hãy chuyển đến Bảo mật > Kiểm tra ứng dụng > thẻ Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để đăng ký mã gỡ lỗi.
Android
Sau đây là cách sử dụng trình cung cấp gỡ lỗi trong khi chạy ứng dụng của bạn trong trình mô phỏng một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Kích hoạt App Check bằng nhà cung cấp dịch vụ gỡ lỗi ngay sau khi bạn khởi chạy ứng dụng Firebase:
import 'package:flutter/material.dart'; import 'package:firebase_core/firebase_core.dart'; // Import the firebase_app_check plugin import 'package:firebase_app_check/firebase_app_check.dart'; Future<void> main() async { WidgetsFlutterBinding.ensureInitialized(); await Firebase.initializeApp(); await FirebaseAppCheck.instance.activate( // Set androidProvider to `AndroidProvider.debug` androidProvider: AndroidProvider.debug, ); runApp(App()); }Lấy mã thông báo gỡ lỗi:
Chạy ứng dụng trong trình mô phỏng hoặc trên thiết bị thử nghiệm.
Tìm mã thông báo gỡ lỗi App Check trong nhật ký của bạn. Ví dụ:
D DebugAppCheckProvider: Enter this debug secret into the allow list in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678Sao chép mã thông báo (ví dụ:
123a4567-b89c-12d3-e456-789012345678).
Đăng ký mã thông báo gỡ lỗi bằng App Check:
Trong bảng điều khiển Firebase, hãy chuyển đến Bảo mật > Kiểm tra ứng dụng > thẻ Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để đăng ký mã gỡ lỗi.
Web
Sau đây là cách sử dụng nhà cung cấp dịch vụ gỡ lỗi trong khi chạy ứng dụng từ localhost một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Trong tệp
web/index.html, hãy bật chế độ gỡ lỗi bằng cách đặtself.FIREBASE_APPCHECK_DEBUG_TOKENthànhtrue:<body> <script> self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; </script> ... </body>Chạy ứng dụng web của bạn trên thiết bị và mở công cụ dành cho nhà phát triển của trình duyệt. Trong bảng điều khiển gỡ lỗi, bạn sẽ thấy một mã gỡ lỗi:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.Mã thông báo này được lưu trữ cục bộ trong trình duyệt của bạn và sẽ được dùng bất cứ khi nào bạn sử dụng ứng dụng của mình trong cùng một trình duyệt trên cùng một máy. Nếu bạn muốn sử dụng mã thông báo trong một trình duyệt khác hoặc trên một máy khác, hãy đặt
self.FIREBASE_APPCHECK_DEBUG_TOKENthành chuỗi mã thông báo thay vìtrue.Đăng ký mã thông báo gỡ lỗi bằng App Check:
Trong bảng điều khiển Firebase, hãy chuyển đến Bảo mật > Kiểm tra ứng dụng > thẻ Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để đăng ký mã gỡ lỗi.
Để biết thông tin chi tiết về nhà cung cấp dịch vụ gỡ lỗi (bao gồm cả cách lấy mã thông báo gỡ lỗi mới), hãy xem tài liệu chính thức về App Check.
Unity
Sau đây là cách sử dụng trình cung cấp gỡ lỗi trong khi chạy ứng dụng của bạn trong trình mô phỏng một cách tương tác (ví dụ: trong quá trình phát triển cục bộ):
Trong bảng điều khiển Firebase, hãy tạo mã thông báo gỡ lỗi:
Trong bảng điều khiển Firebase, hãy chuyển đến thẻ Bảo mật > Kiểm tra ứng dụng > Ứng dụng.
Tìm ứng dụng của bạn, nhấp vào trình đơn mục bổ sung (), rồi chọn Quản lý mã gỡ lỗi.
Làm theo hướng dẫn trên màn hình để tạo mã gỡ lỗi mới.
Trong mã khởi chạy của ứng dụng, hãy thêm nội dung sau:
using Firebase.AppCheck; void InitializeFirebase() { // Configure the Debug Provider factory with your debug token. DebugAppCheckProviderFactory.Instance.SetDebugToken("YOUR_DEBUG_TOKEN"); // Set App Check to use the debug provider factory FirebaseAppCheck.SetAppCheckProviderFactory( DebugAppCheckProviderFactory.Instance); // Proceed to initialize Firebase as normal }
Để biết thông tin chi tiết về nhà cung cấp dịch vụ gỡ lỗi (bao gồm cả cách lấy mã thông báo gỡ lỗi mới), hãy xem tài liệu chính thức về App Check.
Bước 3: Thiết lập App Check cho người dùng cuối và sản xuất
Khi đã sẵn sàng phát hành ứng dụng cho người dùng cuối, bạn cần đăng ký ứng dụng và thiết lập một trình cung cấp chứng thực sản xuất (chẳng hạn như App Attest, API Tính toàn vẹn của Play hoặc reCAPTCHA Enterprise).
Chọn một nhà cung cấp chứng thực sản phẩm và làm theo hướng dẫn triển khai tại các đường liên kết sau:
- Nền tảng Apple: DeviceCheck hoặc App Attest hoặc reCAPTCHA Enterprise
- Android: Play Integrity hoặc reCAPTCHA Enterprise
- Web: reCAPTCHA Enterprise
- Flutter: Hỗ trợ tất cả nhà cung cấp ở trên, bao gồm cả reCAPTCHA Enterprise
Nếu bạn đang dùng các phiên bản trình bổ trợ cũ, hãy xem ghi chú về việc tạo thực thể đặc biệt bên dưới cho Flutter và App Check. - Unity: Hỗ trợ tất cả nhà cung cấp ở trên (sắp hỗ trợ reCAPTCHA Enterprise)
Xin lưu ý rằng nếu không có nhà cung cấp chứng thực nào trong số này đáp ứng được nhu cầu của bạn, thì bạn có thể triển khai một nhà cung cấp tuỳ chỉnh sử dụng nhà cung cấp chứng thực bên thứ ba hoặc kỹ thuật chứng thực của riêng bạn.
(Nên dùng) Tăng cường biện pháp bảo vệ bằng cách thêm biện pháp bảo vệ chống phát lại, tức là mã thông báo App Check chỉ có thể được dùng một lần.
Tăng cường bảo vệ bằng cách thêm tính năng bảo vệ chống phát lại
|
Bạn nên sử dụng phiên bản SDK mới nhất, nhưng hãy đảm bảo bạn đang sử dụng ít nhất một trong các phiên bản này để sử dụng tính năng bảo vệ chống phát lại: Nền tảng Apple phiên bản 12.2.0 trở lên | Android BoM phiên bản 34.14.0 trở lên (App Check phiên bản 19.1.0 trở lên) | Web phiên bản 12.14.0 trở lên | Flutter phiên bản 4.15.0 trở lên (App Check phiên bản 4.10.0 trở lên) | Unity phiên bản 13.12.0 trở lên |
Theo mặc định, App Check sử dụng mã thông báo phiên có thời gian tồn tại (TTL) có thể định cấu hình từ
Tuy nhiên, bạn có thể tăng cường biện pháp bảo vệ ngoài biện pháp bảo vệ cơ bản này bằng cách thực thi biện pháp bảo vệ chống phát lại. Biện pháp này sử dụng mã thông báo dùng một lần. Khi tính năng bảo vệ chống phát lại được thực thi, những điều sau sẽ xảy ra:
App Check sẽ chặn các yêu cầu đến Firebase AI Logic sử dụng mã thông báo phiên. Thay vào đó, App Check sẽ chỉ cho phép một yêu cầu đến Firebase AI Logic nếu yêu cầu đó sử dụng mã thông báo có giới hạn sử dụng mới tạo.
Sau khi mã thông báo có giới hạn sử dụng được xác minh, mã thông báo sẽ được sử dụng để chỉ có thể dùng một lần, nhờ đó ngăn chặn các cuộc tấn công phát lại.
SDK App Check sẽ tạo một mã thông báo có giới hạn sử dụng mới cho mỗi yêu cầu. Xin lưu ý rằng quy trình này có thể ảnh hưởng đến các yêu cầu của bạn bằng cách tăng độ trễ và đôi khi là chi phí (tuỳ thuộc vào nhà cung cấp chứng thực của bạn).
Thiết lập và thực thi biện pháp bảo vệ chống phát lại
|
Nhấp vào nhà cung cấp Gemini API để xem nội dung và mã dành riêng cho nhà cung cấp trên trang này. |
Sau đây là cách thiết lập và thực thi tính năng bảo vệ chống phát lại:
Nếu bạn chưa thiết lập App Check, hãy thiết lập bằng cách làm theo hướng dẫn ở phần trước trên trang này.
Cho phép sử dụng mã thông báo có giới hạn sử dụng.
Trong ứng dụng của bạn trong quá trình tạo thực thể, hãy đặt tham số
useLimitedUseAppCheckTokensthànhtrue:Swift
// ... // During instantiation, enable usage of limited-use tokens. let ai = FirebaseAI.firebaseAI( backend: .googleAI(), useLimitedUseAppCheckTokens: true ) // ...Kotlin
// ... // During instantiation, enable usage of limited-use tokens. val ai = Firebase.ai( backend = GenerativeBackend.googleAI(), useLimitedUseAppCheckTokens = true ) // ...Java
// ... // During instantiation, enable usage of limited-use tokens. FirebaseAI ai = FirebaseAI.getInstance( /* backend: */ GenerativeBackend.googleAI(), /* useLimitedUseAppCheckTokens: */ true ); // ...Web
// ... // During instantiation, enable usage of limited-use tokens. const ai = getAI(firebaseApp, { backend: new GoogleAIBackend(), useLimitedUseAppCheckTokens: true }); // ...Dart
// ... // During instantiation, enable usage of limited-use tokens final ai = await FirebaseAI.googleAI( useLimitedUseAppCheckTokens: true, ); // ...Unity
// ... // During instantiation, enable usage of limited-use tokens var ai = FirebaseAI.GetInstance( useLimitedUseAppCheckTokens: true ); // ...Thực thi biện pháp bảo vệ khỏi các cuộc tấn công phát lại.
Trong toàn bộ mã nguồn của ứng dụng, hãy đảm bảo rằng bạn đã bật tính năng sử dụng mã thông báo có giới hạn sử dụng (xem bước trước).
Trong bảng điều khiển Firebase, hãy chuyển đến phần Bảo mật > Kiểm tra ứng dụng.
Mở rộng chế độ xem chỉ số cho Firebase AI Logic.
Đảm bảo Biện pháp bảo vệ cơ bản được Thực thi, rồi nhấp vào Tiếp tục.
Để bảo vệ chống phát lại, hãy chọn Không bắt buộc (chỉ giám sát) hoặc Bắt buộc.
Hãy cân nhắc những điều sau để quyết định thời điểm thực thi biện pháp bảo vệ chống phát lại:
Bạn nên theo dõi các yêu cầu nếu có nhiều người dùng có khả năng đang sử dụng các phiên bản cũ hơn của ứng dụng mà không bật tính năng sử dụng mã thông báo sử dụng một lần. Nếu bạn thực thi ngay biện pháp bảo vệ chống phát lại, thì các yêu cầu của những người dùng đó sẽ bị chặn.
Bạn có thể theo dõi cụ thể chỉ số Chưa xác minh: Mã thông báo được dùng lại. Đây là số lượng yêu cầu có mã thông báo đã được dùng trong một yêu cầu trước đó. Theo dõi chỉ số này trong bảng điều khiển Firebase (chuyển đến thẻ Bảo mật > Kiểm tra ứng dụng > API).
Nếu một phần đáng kể các yêu cầu gần đây thuộc danh mục này, bạn có thể tránh làm gián đoạn người dùng và cân nhắc chờ đến khi có nhiều người dùng cập nhật lên phiên bản ứng dụng sử dụng mã thông báo chỉ dùng một lần.
Tìm hiểu cách Firebase AI Logic tích hợp với App Check
Để sử dụng Firebase AI Logic SDK, bạn phải bật Firebase AI Logic API (firebasevertexai.googleapis.com) trong dự án Firebase của mình. Điều này là do các yêu cầu do SDK Firebase AI Logic tạo ra trước tiên sẽ được gửi đến máy chủ Firebase AI Logic. Máy chủ này đóng vai trò là một cổng proxy nơi quá trình xác minh Firebase App Check diễn ra trước khi yêu cầu được phép chuyển đến phần phụ trợ của nhà cung cấp "Gemini API" mà bạn đã chọn và các API để truy cập vào các mô hình Gemini và Imagen.
Câu hỏi thường gặp và khắc phục sự cố
Tìm thêm Câu hỏi thường gặp và thông tin khắc phục sự cố hoặc mã lỗi liên quan đến Firebase AI Logic.