Firebase projeniz için kimliği doğrulanmış kullanıcılar modunu zorunlu kılabilirsiniz. Bu şart uygulandığında Firebase AI Logic üzerinden gönderilen tüm Gemini API istekleri, uygulamanızın kimliği doğrulanmış kullanıcılarından gelmelidir. Özellikle, uygulamanızın son kullanıcısı, uygulamanızdan Firebase AI Logic'ye istek göndermeden önce Firebase Authentication kullanılarak kimliği doğrulanmalıdır. Son kullanıcının kimliği doğrulanmamışsa istek engellenir.
Bir istek engellendiğinde yanıt 401: unauthenticated hatası olur.
Dikkat edilecek önemli noktalar
Kimliği doğrulanmış kullanıcılar moduyla ilgili aşağıdaki önemli noktaları göz önünde bulundurun.
kritiktir.Kimliği doğrulanmış kullanıcılar modu zorunlu kılındığında
Kimliği doğrulanmış kullanıcılar modu zorunlu kılındığında aşağıdakileri göz önünde bulundurun:
Bu ayar, Firebase AI Logic için proje genelinde geçerli bir ayardır.
- Bu, projeye kaydedilen tüm uygulamalar için geçerlidir.
- Yalnızca uygulandığı proje için geçerlidir.
Bu ayar, Firebase AI Logic üzerinden gönderilen ve Firebase Authentication kimlik bilgilerini göndermeyen tüm istekleri engeller.
- Kullanıcı, Firebase Authentication üzerinden kimliği doğrulanmış olmalıdır ve isteği Firebase AI Logic'e göndermelidir.
- Bu ayar, Firebase AI Logic üzerinden Gemini Developer API ve Agent Platform Gemini API (formerly Vertex AI)'ye yapılan tüm istekler için geçerlidir.
- Bu ayar, sunucu istemi şablonlarını kullanan tüm istekler için geçerlidir.
- Bu ayar, kullanıcı, API veya şablon bazında uygulanamaz.
Bu ayar, projenizdeki Firebase AI Logic üzerinden olmayan Gemini API isteklerini engellemez.
Hibrit / cihaz üzerinde kullanıyorsanız:
- Bu ayar, kullanıcı kimliği doğrulanmamışsa bulutta barındırılan modele yapılan istekleri engeller.
- Bu ayar, kullanıcının kimlik doğrulama durumuna bakılmaksızın cihaz üzerindeki modele yapılan istekleri engellemez.
Gemini Live API kullanıyorsanız:
- Bu ayar, Firebase AI Logic kullanılırken kimliği doğrulanmış kullanıcılar için bile web uygulamalarında Gemini Live API'nin kullanımını engeller. Bu kapsamda, Firebase JS SDK'sını kullanan web uygulamaları veya Flutter web uygulamaları yer alır.
Firebase AI Logic REST API'yi kullanıyorsanız:
- Bu ayar, Firebase Authentication kimlik bilgilerini göndermeyen çıkarım isteklerini engeller.
templateGenerateContentveyatemplateStreamGenerateContentgibi sunucu istemi şablonları için yapılan istekler buna dahildir. - Bu ayar, IAM tarafından korundukları için kontrol düzlemi isteklerini (ör. şablonları ve yapılandırmaları yönetme istekleri) engellemez.
- Bu ayar, Firebase Authentication kimlik bilgilerini göndermeyen çıkarım isteklerini engeller.
Bu ayar,
countTokens(Count Tokens API) isteklerini engellemez.
Kimliği doğrulanmış kullanıcılar modunu zorunlu kılmadan önce
Kimliği doğrulanmış kullanıcılar modunu zorunlu kılmadan önce aşağıdakilere dikkat edin:
Uygulamanızın kullanmayan mevcut sürümleri varsa: Firebase Authentication:
- Bu ayar, mevcut uygulama sürümlerinden Firebase AI Logic üzerinden gelen istekleri engeller.
- Kimliği doğrulanmış kullanıcılar modu zorunlu kılınmadan Firebase Authentication önce tüm etkin istemcilerin bu modu kullanacak şekilde güncellendiğinden emin olun.
Eski Flutter eklenti sürümlerinde, Firebase Authentication kimlik bilgilerini isteklerle birlikte göndermek için özel örnekleme gerekir.
- Uygulamanız
firebase_aiv3.11.0 veya daha eski bir Flutter eklentisi (BoM v4.12.0 veya daha eski) kullanıyorsa ve başlatma sırasında Authentication değerini geçirmiyorsa bu ayar, kimliği doğrulanmış kullanıcılar için bile Firebase AI Logic üzerinden gelen istekleri engeller. - Kimliği doğrulanmış kullanıcılar modu zorunlu kılınmadan önce Flutter için tüm etkin istemcilerin eklentinin daha yeni bir sürümüne güncellendiğinden emin olun.
- Uygulamanız
Firebase Authentication ayarlarını yapın
Firebase Authentication dokümanlarında, şifreler, telefon numaraları, popüler birleştirilmiş kimlik sağlayıcılar (ör. Google, Facebook ve GitHub) ve daha fazlası dahil olmak üzere desteklenen kimlik doğrulama sağlayıcılar için açıklamalar ve uygulama talimatları yer alır.
Uygulamanızda Firebase Authentication'ı uyguladıktan sonra, uygulamanız Firebase AI Logic'a yapılan her istekte kimliği doğrulanmış kullanıcının Firebase Authentication kimlik bilgilerini otomatik olarak gönderir.
Bazı kimlik doğrulama sağlayıcıları hakkında şunları unutmayın:
Özel kimlik doğrulama: Firebase AI Logic adresine istek gönderirken imzalı bir kimlik doğrulama jetonu getirmeniz gerekir. Ayrıntılar için Özel Kimlik Doğrulama başlıklı makaleyi inceleyin.
Anonim veya E-posta/Şifre kimlik doğrulama yöntemleri: Bu kullanıcılar kimliği doğrulanmış kullanıcılar olarak kabul edilir. Bu nedenle, Firebase AI Logic'e yönelik istekleri engellenmez.
Anonim ve e-posta/şifre kimlik doğrulama yöntemlerinin, kullanıcıların Firebase Authentication kimlik bilgileri oluşturmak için uygulamanızı ziyaret etmesini gerektirdiğini unutmayın. Bu yöntemler, varsayılan olarak kullanıcıdan kimlik doğrulaması gerektirmediği için güçlü kimlik doğrulama biçimleri değildir (özellikle ücretli bir kaynağı korumak için). Uygulamanız bu kimlik doğrulama yöntemlerinin varsayılan uygulamasını kullanıyorsa kimliği doğrulanmış kullanıcılar modunu zorunlu kılsanız bile daha az koruma sağlanabilir. Firebase App Check politikasını da zorunlu kıldığınızdan emin olun.
Kimliği doğrulanmış kullanıcılar modu ayarını yönetme
Kimliği doğrulanmış kullanıcılar modu ayarını Firebase konsolunda yönetirsiniz.
kritiktir.Gerekli IAM izinleri ve rolleri
Kimliği doğrulanmış kullanıcılar modu ayarını yönetmek için firebasevertexai.configs.update izni gerekir. Bu izin, Sahip, Düzenleyici, Firebase Yöneticisi ve Firebase AI Logic Yöneticisi IAM rollerine varsayılan olarak dahildir.
Kimliği doğrulanmış kullanıcılar modunu zorunlu kılma
Firebase projenizde kimliği doğrulanmış kullanıcılar modunu zorunlu kılmak için:
Henüz yapmadıysanız bu kılavuzun önceki bölümlerinde kimliği doğrulanmış kullanıcılar moduyla ilgili önemli noktaları inceleyin.
Henüz yapmadıysanız uygulamanızda Firebase Authentication'ı ayarlayın (bu kılavuzda daha önce açıklandığı gibi).
Kimliği doğrulanmış kullanıcılar modunu zorunlu kılma:
Firebase konsolunda AI Services (Yapay Zeka Hizmetleri) > AI Logic (Yapay Zeka Mantığı) > Settings (Ayarlar) sekmesine gidin.
Kimliği doğrulanmış kullanıcılar modu bölümünde, Kimliği doğrulanmış kullanıcılar modunu zorunlu kıl seçeneğinin açma/kapatma düğmesini Zorunlu olarak ayarlayın.
Onay iletişim kutusunu inceleyin ve Onayla'yı tıklayın.
Kimliği doğrulanmış kullanıcılar modunun zorunlu kılınmasını durdurma
Kimliği doğrulanmış kullanıcılar modunun uygulanmasını durdurursanız aşağıdakileri göz önünde bulundurun:
- Firebase AI Logic üzerinden gönderilen ve Firebase Authentication kimlik bilgilerini göndermeyen istekler kabul edilir.
- Bu, Firebase AI Logic için proje genelinde bir ayardır.
Firebase projenizde kimliği doğrulanmış kullanıcılar modunun zorunlu kılınmasını durdurmak için:
Firebase konsolunda AI Services (Yapay Zeka Hizmetleri) > AI Logic (Yapay Zeka Mantığı) > Settings (Ayarlar) sekmesine gidin.
Kimliği doğrulanmış kullanıcılar modu bölümünde Kimliği doğrulanmış kullanıcılar modunu zorunlu kıl'ı devre dışı bırakın.
Onay iletişim kutusunu inceleyin ve Onayla'yı tıklayın.