يمكنك فرض وضع "المستخدمون الموثّقون" على مشروعك على Firebase. عند فرض هذا الوضع، يجب أن تأتي جميع طلبات Gemini API التي يتم إرسالها عبر Firebase AI Logic من مستخدمين موثّقين لتطبيقك. على وجه التحديد، يجب أن يتم توثيق المستخدم النهائي لتطبيقك باستخدام Firebase Authentication قبل أن يرسل طلبًا إلى Firebase AI Logic من تطبيقك. إذا لم يتم توثيق المستخدم النهائي، يتم حظر الطلب.
عند حظر طلب، سيكون الردّ هو الخطأ 401: unauthenticated.
اعتبارات مهمة
يُرجى العِلم بالاعتبارات المهمة التالية لوضع "المستخدمون الموثّقون".
عند فرض وضع "المستخدمون الموثّقون"
عند فرض وضع "المستخدمون الموثّقون"، يُرجى العِلم بما يلي:
هذا الإعداد ينطبق على المشروع بأكمله في Firebase AI Logic.
- ينطبق على جميع التطبيقات المسجّلة في المشروع.
- ينطبق فقط على المشروع الذي تم فيه فرض هذا الوضع.
يحظر هذا الإعداد جميع الطلبات التي يتم إرسالها عبر Firebase AI Logic والتي لا ترسل بيانات اعتماد Firebase Authentication.
- يجب توثيق المستخدم عبر Firebase Authentication قبل إرسال الطلب إلى Firebase AI Logic.
- ينطبق هذا الإعداد على جميع الطلبات التي يتم إرسالها عبر Firebase AI Logic إلى كلٍّ من Gemini Developer API وAgent Platform Gemini API (formerly Vertex AI).
- ينطبق هذا الإعداد على جميع الطلبات التي تستخدم نماذج طلبات الخادم.
- لا يمكن تطبيق هذا الإعداد على أساس كل مستخدم أو كل واجهة برمجة تطبيقات أو كل نموذج.
لا يحظر هذا الإعداد طلبات Gemini API في مشروعك التي لا يتم إرسالها عبر Firebase AI Logic.
إذا كنت تستخدم نموذجًا مختلطًا أو نموذجًا على الجهاز:
- يحظر هذا الإعداد الطلبات الموجّهة إلى النموذج المستضاف على السحابة الإلكترونية إذا لم يتم توثيق المستخدم.
- لا يحظر هذا الإعداد الطلبات الموجّهة إلى النموذج على الجهاز بغض النظر عن حالة توثيق المستخدم.
إذا كنت تستخدم Gemini Live API:
- يحظر هذا الإعداد استخدام Gemini Live API لتطبيقات الويب عند استخدام Firebase AI Logic، حتى بالنسبة إلى المستخدمين الموثّقين. ويشمل ذلك تطبيقات الويب التي تستخدم Firebase JS SDK أو تطبيقات Flutter للويب.
إذا كنت تستخدم Firebase AI Logic REST API:
- يحظر هذا الإعداد طلبات الاستنتاج التي لا ترسل
Firebase Authentication بيانات اعتماد. ويشمل ذلك طلبات نماذج طلبات الخادم، مثل
templateGenerateContentأوtemplateStreamGenerateContent. - لا يحظر هذا الإعداد طلبات لوحة التحكّم (مثل طلبات إدارة النماذج والإعدادات) لأنّها محمية من خلال إدارة الهوية وإمكانية الوصول.
- يحظر هذا الإعداد طلبات الاستنتاج التي لا ترسل
Firebase Authentication بيانات اعتماد. ويشمل ذلك طلبات نماذج طلبات الخادم، مثل
لا يحظر هذا الإعداد الطلبات الموجّهة إلى
countTokens(واجهة برمجة التطبيقات Count Tokens API).
قبل فرض وضع "المستخدمون الموثّقون"
يُرجى العِلم بما يلي قبل فرض وضع "المستخدمون الموثّقون":
إذا كانت لديك إصدارات حالية من تطبيقك لا تستخدم Firebase Authentication:
- سيؤدي هذا الإعداد إلى حظر الطلبات التي يتم إرسالها عبر Firebase AI Logic من إصدارات التطبيق الحالية هذه.
- يُرجى التأكّد من تعديل جميع العملاء النشطين لاستخدام Firebase Authentication قبل فرض وضع "المستخدمون الموثّقون".
تتطلّب الإصدارات الأقدم من مكوّن Flutter الإضافي إنشاء مثيل خاص لإرسال Firebase Authentication بيانات الاعتماد مع الطلبات.
- إذا كان تطبيقك يستخدم مكوّن Flutter الإضافي
firebase_aiالإصدار 3.11.0 أو إصدارًا أقدم (قائمة المواد الإصدار 4.12.0 أو إصدارًا أقدم) ولا يمرِّر بيانات اعتماد Authentication أثناء إنشاء المثيل، سيؤدي هذا الإعداد إلى حظر الطلبات التي يتم إرسالها عبر Firebase AI Logic، حتى بالنسبة إلى المستخدمين الموثّقين. - يُرجى التأكّد من تعديل جميع العملاء النشطين لتطبيق Flutter إلى إصدار أحدث من المكوّن الإضافي قبل فرض وضع "المستخدمون الموثّقون".
- إذا كان تطبيقك يستخدم مكوّن Flutter الإضافي
إعداد Firebase Authentication
تقدّم مستندات Firebase Authentication أوصافًا وتعليمات التنفيذ لموفِّري المصادقة المتوافق معهم، بما في ذلك استخدام كلمات المرور وأرقام الهواتف وموفِّري الهوية الموحّدة الشائعين (مثل Google وFacebook وGitHub) وغير ذلك.
بعد تنفيذ Firebase Authentication في تطبيقك، سيرسل تطبيقك تلقائيًا بيانات اعتماد Firebase Authentication للمستخدم الموثّق في كل طلب يتم إرساله إلى Firebase AI Logic.
يُرجى العِلم بما يلي بشأن بعض موفِّري المصادقة:
المصادقة المخصّصة: عليك جلب رمز مصادقة موقَّع لإرساله مع الطلب إلى Firebase AI Logic. لمزيد من التفاصيل، يُرجى الاطّلاع على مقالة المصادقة المخصّصة.
طرق المصادقة المجهولة أو البريد الإلكتروني/كلمة المرور: يُعدّ هؤلاء المستخدمون موثّقين ، لذا Firebase AI Logic لا يتم حظر طلباتهم.
يُرجى العِلم أنّه على الرغم من أنّ طرق المصادقة المجهولة والبريد الإلكتروني/كلمة المرور تتطلّب من المستخدمين زيارة تطبيقك لإنشاء Firebase Authentication بيانات اعتماد، ليست هذه الطرق قوية للمصادقة (خاصةً لحماية مورد مدفوع) لأنّها لا تتطلّب تلقائيًا التحقّق من الهوية من المستخدم. إذا كان تطبيقك يستخدم التنفيذ التلقائي لطرق المصادقة هذه، يمكن توفير حماية أقل حتى إذا فرضت وضع "المستخدمون الموثّقون". يُرجى التأكّد من أنّك أيضًا فرضت Firebase App Check.
إدارة إعداد وضع "المستخدمون الموثّقون"
يمكنك إدارة إعداد وضع "المستخدمون الموثّقون" في وحدة تحكّم Firebase.
أذونات وأدوار إدارة الهوية وإمكانية الوصول المطلوبة
تتطلّب إدارة إعداد وضع "المستخدمون الموثّقون" الإذن firebasevertexai.configs.update، الذي يتم تضمينه تلقائيًا في أدوار إدارة الهوية وإمكانية الوصول التالية: المالك والمحرِّر ومشرف Firebase ومشرف Firebase AI Logic.
فرض وضع "المستخدمون الموثّقون"
في ما يلي كيفية فرض وضع "المستخدمون الموثّقون" لمشروعك على Firebase:
إذا لم يسبق لك ذلك، يُرجى مراجعة الـ اعتبارات المهمة لوضع "المستخدمون الموثّقون" التي تم تناولها سابقًا في هذا الدليل.
إذا لم يسبق لك ذلك، يُرجى إعداد Firebase Authentication في تطبيقك (كما هو موضّح سابقًا في هذا الدليل).
فرض وضع "المستخدمون الموثّقون":
في وحدة تحكّم Firebase، انتقِل إلى خدمات الذكاء الاصطناعي > Firebase AI Logic > علامة التبويب الإعدادات.
ضمن وضع "المستخدمون الموثّقون"، حرِّك الزرّ بجانب فرض وضع "المستخدمون الموثّقون" إلى مفروض.
راجِع مربّع حوار التأكيد، ثم انقر على تأكيد.
إيقاف فرض وضع "المستخدمون الموثّقون"
إذا أوقفت فرض وضع "المستخدمون الموثّقون"، يُرجى العِلم بما يلي:
- سيتم السماح بالطلبات التي يتم إرسالها عبر Firebase AI Logic والتي لا ترسل Firebase Authentication بيانات اعتماد.
- هذا الإعداد ينطبق على المشروع بأكمله في Firebase AI Logic.
في ما يلي كيفية إيقاف فرض وضع "المستخدمون الموثّقون" لمشروعك على Firebase:
في وحدة تحكّم Firebase، انتقِل إلى خدمات الذكاء الاصطناعي > Firebase AI Logic > علامة التبويب الإعدادات.
ضمن وضع "المستخدمون الموثّقون" ، أوقِف فرض وضع "المستخدمون الموثّقون".
راجِع مربّع حوار التأكيد، ثم انقر على تأكيد.