Missbrauch der Gemini API mit Firebase App Check verhindern

Wenn Sie eine API direkt über eine mobile App oder Web-App aufrufen, ist die API anfällig für Missbrauch durch nicht autorisierte Clients. Wenn Sie die Gemini API direkt über Ihre mobile App oder Web-App aufrufen möchten, müssen Sie sie mit Firebase AI Logic vor Missbrauch schützen und Firebase App Check erzwingen. Wenn Sie App Check erzwingen, werden nur eingehende Anfragen zugelassen, die nachweislich von Ihrer tatsächlichen App und/oder einem nicht manipulierten Gerät stammen.

 Zur Einrichtungsanleitung

Firebase AI Logic bietet ein Proxy-Gateway, mit dem Sie Firebase App Check einbinden und die Gemini API schützen können, wenn sie direkt von Ihren mobilen Apps und Web-Apps aufgerufen wird. Wenn App Check für Firebase AI Logic erzwungen wird, trägt dies zum Schutz von Gemini Developer API und Agent Platform Gemini API (formerly Vertex AI) bei.

App Check für Firebase AI Logic unterstützt auch den Schutz vor Replay-Angriffen. Das bedeutet, dass ein App Check-Token nur einmal verwendet werden kann.


Allgemeine Zusammenfassung der Funktionsweise von App Check

Mit App Check verwenden Geräte, auf denen Ihre App ausgeführt wird, einen App- oder Geräteattestierungsanbieter, der eines oder beides der Folgenden überprüft:

  • Anfragen stammen von Ihrer authentischen App
  • Anfragen stammen von einem authentischen, nicht manipulierten Gerät.

Diese Attestierung wird an jede Anfrage angehängt, die Ihre App mit einem Firebase AI Logic-SDK stellt. Wenn App Check erzwungen wird, werden Anfragen von Clients ohne gültige Attestierung abgelehnt. Das gilt auch für Anfragen, die von einer App oder Plattform stammen, die Sie nicht autorisiert haben.

Wenn Sie App Check einrichten, sollten Sie Schutz vor Replay-Angriffen hinzufügen, damit App Check-Tokens nur einmal verwendet werden können. Diese Option bietet einen erweiterten Schutz über den Basisschutz hinaus und ermöglicht es Ihnen, ein angemessenes Schutzniveau für Ihre App und Anwendungsfälle festzulegen.

Ausführliche Informationen zu App Check finden Sie in der Dokumentation, einschließlich Beschreibungen der Attestierungsanbieter sowie aller anwendbaren Kontingente und Limits.

App Check einrichten

Die folgende Anleitung ist für die Einrichtung der Firebase App Check-Durchsetzung für Firebase AI Logic optimiert.

Schritt 1: App Check durchsetzen

Ab Anfang Juli 2026 wird während des geführten Einrichtungsvorgangs in der FirebaseConsole automatisch Firebase App Check für Firebase AI Logic erzwungen, um die Gemini API zu schützen.

Wenn Sie Firebase AI Logic in Ihrem Firebase-Projekt jedoch bereits vor Anfang Juli 2026 eingerichtet haben (oder App Check aus einem anderen Grund nicht erzwungen wird), können Sie App Check selbst erzwingen. Folgen Sie dazu der Anleitung unten.

  1. Prüfen Sie, ob App Check bereits für Firebase AI Logic erzwungen wird.

    1. Rufen Sie in der Firebase-Konsole den Tab APIs unter Sicherheit > App Check auf.

    2. Suchen Sie die Zeile für Firebase AI Logic. Wenn dort Unenforced steht, fahren Sie mit der restlichen Anleitung fort.

  2. Klicken Sie auf die Zeile für Firebase AI Logic, um Messwertdiagramme aufzurufen. Klicken Sie unter diesen Grafiken auf Einrichten.

  3. Wählen Sie auf dem ersten Bildschirm des Dialogfelds (Basisschutz) die Option Erzwungen aus und klicken Sie dann auf Weiter.

  4. Wählen Sie auf dem nächsten Bildschirm (Replay-Schutz) die Option Deaktiviert aus und klicken Sie dann auf Weiter.

  5. Sehen Sie sich auf dem letzten Bildschirm die Hinweise zur Durchsetzung von App Check an, um sicherzugehen, dass Sie bereit sind, App Check durchzusetzen. Wenn Sie bereit sind, klicken Sie auf Weiter.

    Sie müssen Ihre Apps nicht registrieren, wenn Sie nur App Check erzwingen und den Debug-Anbieter nur mit Firebase AI Logic in einer Pre-Production-App verwenden möchten. Wenn Sie Ihre App jedoch für Endnutzer veröffentlichen möchten, müssen Sie Ihre Apps im Rahmen der Einrichtung eines Produktionsattestierungsanbieters (z. B. App Attest, Play Integrity oder reCAPTCHA Enterprise) registrieren.

Schritt 2: Debugging-Anbieter für die lokale Entwicklung einrichten

Für die lokale Entwicklung können Sie den App Check-Debug-Anbieter einrichten und App Check für Firebase AI Logic weiterhin erzwingen.

Swift

So verwenden Sie den Debugging-Anbieter, während Sie Ihre App interaktiv in einem Simulator ausführen (z. B. während der lokalen Entwicklung):

  1. Importieren Sie in Ihrem Xcode-Projekt FirebaseAppCheck und initialisieren Sie App Check mit der Debug-Anbieter-Factory, bevor Sie Firebase konfigurieren.

    import SwiftUI
    import FirebaseCore
    import FirebaseAppCheck
    
    @main
    struct YourApp: App {
      init() {
        let providerFactory = AppCheckDebugProviderFactory()
        AppCheck.setAppCheckProviderFactory(providerFactory)
        FirebaseApp.configure()
      }
    
      var body: some Scene {
        WindowGroup {
          NavigationView {
            ContentView()
          }
        }
      }
    }
    
  2. Debug-Token abrufen:

    1. Starten Sie die App im Simulator oder auf Ihrem Testgerät.

    2. Öffnen Sie die Xcode-Konsole und suchen Sie nach dem App Check-Debug-Token. Beispiel:

      <Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.
      
    3. Kopieren Sie das Token (z. B. 123a4567-b89c-12d3-e456-789012345678).

  3. Registrieren Sie Ihr Debug-Token bei App Check:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Weitere Informationen zum Debugging-Anbieter (einschließlich der Vorgehensweise zum Abrufen eines neuen Debugging-Tokens) finden Sie in der offiziellen App Check-Dokumentation.

Kotlin

So verwenden Sie den Debugging-Anbieter, während Sie Ihre App interaktiv in einem Emulator ausführen (z. B. während der lokalen Entwicklung):

  1. Konfigurieren Sie in Ihrem Debug-Build App Check so, dass die Debug-Provider-Factory verwendet wird:

    Firebase.initialize(context = this)
    Firebase.appCheck.installAppCheckProviderFactory(
        DebugAppCheckProviderFactory.getInstance(),
    )
  2. Debug-Token abrufen:

    1. Führen Sie Ihre App im Emulator oder auf Ihrem Testgerät aus.

    2. Suchen Sie in Ihren Logs nach dem App Check-Debug-Token. Beispiel:

      D DebugAppCheckProvider: Enter this debug secret into the allow list
      in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678
      
    3. Kopieren Sie das Token (z. B. 123a4567-b89c-12d3-e456-789012345678).

  3. Registrieren Sie Ihr Debug-Token bei App Check:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Weitere Informationen zum Debugging-Anbieter (einschließlich der Vorgehensweise zum Abrufen eines neuen Debugging-Tokens) finden Sie in der offiziellen App Check-Dokumentation.

Java

So verwenden Sie den Debugging-Anbieter, während Sie Ihre App interaktiv in einem Emulator ausführen (z. B. während der lokalen Entwicklung):

  1. Konfigurieren Sie in Ihrem Debug-Build App Check so, dass die Debug-Provider-Factory verwendet wird:

    FirebaseApp.initializeApp(/*context=*/ this);
    FirebaseAppCheck firebaseAppCheck = FirebaseAppCheck.getInstance();
    firebaseAppCheck.installAppCheckProviderFactory(
            DebugAppCheckProviderFactory.getInstance());
  2. Debug-Token abrufen:

    1. Führen Sie Ihre App im Emulator oder auf Ihrem Testgerät aus.

    2. Suchen Sie in Ihren Logs nach dem App Check-Debug-Token. Beispiel:

      D DebugAppCheckProvider: Enter this debug secret into the allow list
      in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678
      
    3. Kopieren Sie das Token (z. B. 123a4567-b89c-12d3-e456-789012345678).

  3. Registrieren Sie Ihr Debug-Token bei App Check:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Weitere Informationen zum Debugging-Anbieter (einschließlich der Vorgehensweise zum Abrufen eines neuen Debugging-Tokens) finden Sie in der offiziellen App Check-Dokumentation.

Web

So verwenden Sie den Debug-Anbieter, während Sie Ihre App interaktiv über localhost ausführen (z. B. bei der lokalen Entwicklung):

  1. Aktivieren Sie in Ihrem Debug-Build den Fehlerbehebungsmodus, indem Sie self.FIREBASE_APPCHECK_DEBUG_TOKEN auf true setzen, bevor Sie App Check initialisieren. Beispiel:

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    initializeAppCheck(app, { /* App Check options */ });
    
  2. Rufen Sie Ihre Web-App lokal auf und öffnen Sie die Entwicklertools des Browsers. In der Debug-Konsole wird ein Debug-Token angezeigt:

    AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678".
    You will need to safelist it in the Firebase console for it to work.
    
  3. Registrieren Sie Ihr Debug-Token bei App Check:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Weitere Informationen zum Debugging-Anbieter (einschließlich der Vorgehensweise zum Abrufen eines neuen Debugging-Tokens) finden Sie in der offiziellen App Check-Dokumentation.

Dart

iOS+

So verwenden Sie den Debugging-Anbieter, während Sie Ihre App interaktiv in einem Simulator ausführen (z. B. während der lokalen Entwicklung):

  1. Aktivieren Sie App Check mit dem Debugging-Anbieter direkt nach der Initialisierung Ihrer Firebase-App:

    import 'package:flutter/material.dart';
    import 'package:firebase_core/firebase_core.dart';
    
    // Import the firebase_app_check plugin
    import 'package:firebase_app_check/firebase_app_check.dart';
    
    Future<void> main() async {
      WidgetsFlutterBinding.ensureInitialized();
      await Firebase.initializeApp();
      await FirebaseAppCheck.instance.activate(
        // Set appleProvider to `AppleProvider.debug`
        appleProvider: AppleProvider.debug,
      );
      runApp(App());
    }
    
  2. Debug-Logging in Ihrem Xcode-Projekt aktivieren:

    1. Öffnen Sie Product > Scheme > Edit scheme (Produkt > Schema > Schema bearbeiten).
    2. Wählen Sie im Menü auf der linken Seite Ausführen und dann den Tab Argumente aus.
    3. Fügen Sie im Bereich Beim Start übergebene Argumente -FIRDebugEnabled hinzu.
  3. Debug-Token abrufen:

    1. Öffnen Sie ios/Runner.xcworkspace mit Xcode und führen Sie Ihre App im Simulator oder auf Ihrem Testgerät aus.

    2. Öffnen Sie die Xcode-Konsole und suchen Sie nach dem App Check-Debug-Token. Beispiel:

      <Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.
      
    3. Kopieren Sie das Token (z. B. 123a4567-b89c-12d3-e456-789012345678).

  4. Registrieren Sie Ihr Debug-Token bei App Check:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Android

So verwenden Sie den Debugging-Anbieter, während Sie Ihre App interaktiv in einem Emulator ausführen (z. B. während der lokalen Entwicklung):

  1. Aktivieren Sie App Check mit dem Debugging-Anbieter direkt nach der Initialisierung Ihrer Firebase-App:

    import 'package:flutter/material.dart';
    import 'package:firebase_core/firebase_core.dart';
    
    // Import the firebase_app_check plugin
    import 'package:firebase_app_check/firebase_app_check.dart';
    
    Future<void> main() async {
      WidgetsFlutterBinding.ensureInitialized();
      await Firebase.initializeApp();
      await FirebaseAppCheck.instance.activate(
        // Set androidProvider to `AndroidProvider.debug`
        androidProvider: AndroidProvider.debug,
      );
      runApp(App());
    }
    
  2. Debug-Token abrufen:

    1. Führen Sie Ihre App im Emulator oder auf Ihrem Testgerät aus.

    2. Suchen Sie in Ihren Logs nach dem App Check-Debug-Token. Beispiel:

      D DebugAppCheckProvider: Enter this debug secret into the allow list
      in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678
      
    3. Kopieren Sie das Token (z. B. 123a4567-b89c-12d3-e456-789012345678).

  3. Registrieren Sie Ihr Debug-Token bei App Check:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Web

So verwenden Sie den Debugging-Anbieter, während Sie Ihre App interaktiv über localhost ausführen (z. B. während der lokalen Entwicklung):

  1. Aktivieren Sie in der Datei web/index.html den Debug-Modus, indem Sie self.FIREBASE_APPCHECK_DEBUG_TOKEN auf true festlegen:

    <body>
      <script>
        self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
      </script>
    
      ...
    
    </body>
    
  2. Führen Sie Ihre Web-App lokal aus und öffnen Sie die Entwicklertools des Browsers. In der Debug-Konsole wird ein Debug-Token angezeigt:

    AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678".
    You will need to safelist it in the Firebase console for it to work.
    

    Dieses Token wird lokal in Ihrem Browser gespeichert und immer verwendet, wenn Sie Ihre App im selben Browser auf demselben Computer verwenden. Wenn Sie das Token in einem anderen Browser oder auf einem anderen Computer verwenden möchten, legen Sie self.FIREBASE_APPCHECK_DEBUG_TOKEN auf den Tokenstring anstelle von true fest.

  3. Registrieren Sie Ihr Debug-Token bei App Check:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Weitere Informationen zum Debugging-Anbieter (einschließlich der Vorgehensweise zum Abrufen eines neuen Debugging-Tokens) finden Sie in der offiziellen App Check-Dokumentation.

Einheit

So verwenden Sie den Debugging-Anbieter, während Sie Ihre App interaktiv in einem Emulator ausführen (z. B. während der lokalen Entwicklung):

  1. Erstellen Sie in der Firebase-Konsole ein Debug-Token:

    1. Rufen Sie in der Firebase-Konsole den Tab Apps unter Sicherheit > App Check auf.

    2. Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie dann Debug-Tokens verwalten aus.

    3. Folgen Sie der Anleitung auf dem Bildschirm, um ein neues Debug-Token zu erstellen.

  2. Fügen Sie dem Initialisierungscode Ihrer App Folgendes hinzu:

    using Firebase.AppCheck;
    
    void InitializeFirebase() {
      // Configure the Debug Provider factory with your debug token.
      DebugAppCheckProviderFactory.Instance.SetDebugToken("YOUR_DEBUG_TOKEN");
    
      // Set App Check to use the debug provider factory
      FirebaseAppCheck.SetAppCheckProviderFactory(
        DebugAppCheckProviderFactory.Instance);
    
      // Proceed to initialize Firebase as normal
    }
    

Weitere Informationen zum Debugging-Anbieter (einschließlich der Vorgehensweise zum Abrufen eines neuen Debugging-Tokens) finden Sie in der offiziellen App Check-Dokumentation.

Schritt 3: App Check für Endnutzer und Produktion einrichten

Wenn Sie Ihre App für Endnutzer veröffentlichen möchten, müssen Sie Ihre Apps registrieren und einen Attestierungsanbieter für die Produktion (z. B. App Attest, Play Integrity oder reCAPTCHA Enterprise) einrichten.

  1. Wählen Sie einen Anbieter für die Produktionsbescheinigung aus und folgen Sie der Implementierungsanleitung unter den folgenden Links:

    Wenn keiner dieser Attestierungsanbieter Ihren Anforderungen entspricht, können Sie einen benutzerdefinierten Anbieter implementieren, der entweder einen Drittanbieter für die Attestierung oder Ihre eigenen Attestierungstechniken verwendet.

  2. (Empfohlen) Schutz durch Hinzufügen von Schutz vor Replay-Angriffen verbessern, was bedeutet, dass ein App Check-Token nur einmal verwendet werden kann.

Schutz durch Hinzufügen von Replay-Schutz verbessern

Wir empfehlen, die aktuellen SDK-Versionen zu verwenden. Achten Sie jedoch darauf, dass Sie mindestens eine der folgenden Versionen verwenden, um den Replay-Schutz zu nutzen:
Apple-Plattformen: V12.2.0 und höher | Android BoM: V34.14.0 und höher (App Check: V19.1.0 und höher) | Web: V12.14.0 und höher | Flutter: V4.15.0 und höher (App Check: V4.10.0 und höher) | Unity: V13.12.0 und höher

Standardmäßig verwendet App Check Sitzungstokens mit einer konfigurierbaren Gültigkeitsdauer (Time-to-Live, TTL) zwischen 30 Minuten und 7 Tagen. Diese Sitzungstokens werden vom App Check SDK im Cache gespeichert, zusammen mit Anfragen aus Ihrer App gesendet und können bis zum Ablauf ihrer TTL wiederverwendet werden. Die Verwendung von Sitzungstokens gilt als Basisschutz.

Sie können den Schutz jedoch über diesen Basisschutz hinaus verbessern, indem Sie den Schutz vor Replay-Angriffen erzwingen, bei dem stattdessen Tokens mit eingeschränkter Nutzung verwendet werden. Wenn der Replay-Schutz erzwungen wird, geschieht Folgendes:

  • Mit App Check werden Anfragen an Firebase AI Logic blockiert, die Sitzungstokens verwenden. Stattdessen wird mit App Check eine Anfrage an Firebase AI Logic nur zugelassen, wenn sie ein neu erstelltes Token mit eingeschränkter Nutzung verwendet.

  • Nachdem das Token mit eingeschränkter Nutzung verifiziert wurde, wird es verwendet, sodass es nur einmal verwendet werden kann. Dadurch werden Replay-Angriffe verhindert.

  • Das App Check SDK generiert für jede Anfrage ein neues Token mit eingeschränkter Nutzung. Dieser Prozess kann sich auf Ihre Anfragen auswirken, da er zu einer gewissen Latenz und manchmal zu Kosten führt (je nach Attestierungsanbieter).

Wiedergabeschutz einrichten und erzwingen

Klicken Sie auf Ihren Gemini API-Anbieter, um anbieterspezifische Inhalte und Code auf dieser Seite aufzurufen.

So richten Sie den Replay-Schutz ein und erzwingen ihn:

  1. Falls noch nicht geschehen, richten Sie App Check ein. Folgen Sie dazu der Anleitung weiter oben auf dieser Seite.

  2. Verwendung von Tokens mit eingeschränkter Nutzung aktivieren

    Legen Sie in Ihrer App bei der Instanziierung den Parameter useLimitedUseAppCheckTokens auf true fest:

    Swift

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    let ai = FirebaseAI.firebaseAI(
      backend: .googleAI(),
      useLimitedUseAppCheckTokens: true
    )
    
    // ...
    
    

    Kotlin

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    val ai = Firebase.ai(
      backend = GenerativeBackend.googleAI(),
      useLimitedUseAppCheckTokens = true
    )
    
    // ...
    
    

    Java

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    FirebaseAI ai = FirebaseAI.getInstance(
      /* backend: */ GenerativeBackend.googleAI(),
      /* useLimitedUseAppCheckTokens: */ true
    );
    
    // ...
    
    

    Web

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    const ai = getAI(firebaseApp, {
      backend: new GoogleAIBackend(),
      useLimitedUseAppCheckTokens: true
    });
    
    // ...
    
    

    Dart

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens
    final ai = await FirebaseAI.googleAI(
      useLimitedUseAppCheckTokens: true,
    );
    
    // ...
    
    

    Einheit

    // ...
    
    // During instantiation, enable usage of limited-use tokens
    var ai = FirebaseAI.GetInstance(
      useLimitedUseAppCheckTokens: true
    );
    
    // ...
    
  3. Schutz vor Wiederholungsangriffen erzwingen:

    1. Achten Sie darauf, dass die Verwendung von Tokens mit eingeschränkter Nutzung (siehe vorheriger Schritt) in der Codebasis Ihrer App aktiviert ist.

    2. Rufen Sie in der Firebase-Konsole Sicherheit > App Check auf.

    3. Maximieren Sie die Messwertansicht für Firebase AI Logic.

    4. Achten Sie darauf, dass Basisschutz erzwingt und klicken Sie dann auf Weiter.

    5. Wählen Sie für den Replay-Schutz entweder Nicht erzwungen (nur Monitoring) oder Erzwungen aus.

      Berücksichtigen Sie Folgendes, um zu entscheiden, wann der Replay-Schutz erzwungen werden soll:

      • Es wird empfohlen, Ihre Anfragen zu überwachen, wenn eine beträchtliche Anzahl Ihrer Nutzer wahrscheinlich ältere Versionen Ihrer App ohne aktivierte Nutzung von Tokens mit eingeschränkter Verwendung verwendet. Wenn Sie den Replay-Schutz sofort erzwingen, werden Anfragen dieser Nutzer blockiert.

      • Sie können insbesondere den Messwert Nicht bestätigt: Wiederverwendetes Token im Blick behalten. Er gibt die Anzahl der Anfragen mit einem Token an, das bereits in einer vorherigen Anfrage verwendet wurde. Behalten Sie diesen Messwert in der Firebase-Konsole im Blick (gehen Sie zum Tab APIs unter Sicherheit > App Check).

        Wenn ein erheblicher Teil der letzten Anfragen in diese Kategorie fällt, können Sie Unterbrechungen für Nutzer vermeiden und mit der Erzwingung des Replay-Schutzes warten, bis mehr Nutzer auf eine Version Ihrer App aktualisiert haben, die Tokens mit eingeschränkter Nutzung verwendet.

Informationen zur Integration von Firebase AI Logic in App Check

Wenn Sie die Firebase AI Logic-SDKs verwenden möchten, muss die Firebase AI Logic-API (firebasevertexai.googleapis.com) in Ihrem Firebase-Projekt aktiviert sein. Das liegt daran, dass Anfragen, die von den Firebase AI Logic SDKs gestellt werden, zuerst an den Firebase AI Logic-Server gesendet werden, der als Proxy-Gateway fungiert, über das die Firebase App Check-Überprüfung bevor die Anfrage an das Backend des von Ihnen ausgewählten Gemini API-Anbieters und die APIs für den Zugriff auf die Gemini- und Imagen-Modelle weitergeleitet wird.

FAQ und Fehlerbehebung

Weitere FAQs und Informationen zur Fehlerbehebung oder Fehlercodes zu Firebase AI Logic