يمكنك فرض وضع "المستخدمون الموثّقون" على مشروع Firebase. عند فرض هذا الوضع، يجب أن تأتي جميع طلبات Gemini API من خلال Firebase AI Logic من مستخدمين موثّقين لتطبيقك. على وجه التحديد، يجب أن يتم توثيق المستخدم النهائي لتطبيقك باستخدام Firebase Authentication قبل إرسال طلب إلى Firebase AI Logic من تطبيقك. إذا لم يتم توثيق المستخدم النهائي، يتم حظر الطلب.
عند حظر طلب، سيكون الردّ هو الخطأ 401: unauthenticated.
اعتبارات مهمة
يُرجى العِلم بالاعتبارات المهمة التالية لوضع "المستخدمون الموثّقون".
عند فرض وضع "المستخدمون الموثّقون"
عند فرض وضع "المستخدمون الموثّقون"، يُرجى العِلم بما يلي:
هذا الإعداد على مستوى المشروع في Firebase AI Logic.
- ينطبق على جميع التطبيقات المسجّلة في المشروع.
- ينطبق فقط على المشروع الذي يتم فيه فرض هذا الوضع.
يحظر هذا الإعداد جميع الطلبات من خلال Firebase AI Logic التي لا ترسل بيانات اعتماد Firebase Authentication.
- يجب توثيق المستخدم من خلال Firebase Authentication قبل إرسال الطلب إلى Firebase AI Logic.
- ينطبق هذا الإعداد على جميع الطلبات من خلال Firebase AI Logic إلى كلٍّ من Gemini Developer API وAgent Platform Gemini API (formerly Vertex AI).
- ينطبق هذا الإعداد على جميع الطلبات التي تستخدم نماذج طلبات الخادم.
- لا يمكن تطبيق هذا الإعداد على أساس كل مستخدم أو كل واجهة برمجة تطبيقات أو كل نموذج.
لا يحظر هذا الإعداد طلبات Gemini API في مشروعك التي ليست من خلال Firebase AI Logic.
إذا كنت تستخدم وضعًا مختلطًا أو وضعًا على الجهاز فقط:
- يحظر هذا الإعداد الطلبات إلى النموذج المستضاف على السحابة الإلكترونية إذا لم يتم توثيق المستخدم.
- لا يحظر هذا الإعداد الطلبات إلى النموذج على الجهاز فقط بغض النظر عن حالة توثيق المستخدم.
إذا كنت تستخدم Gemini Live API:
- يحظر هذا الإعداد استخدام Gemini Live API لتطبيقات الويب عند استخدام Firebase AI Logic، حتى بالنسبة إلى المستخدمين الموثّقين. ويشمل ذلك تطبيقات الويب التي تستخدم Firebase JS SDK أو تطبيقات Flutter للويب.
إذا كنت تستخدم Firebase AI Logic REST API:
- يحظر هذا الإعداد طلبات الاستنتاج التي لا ترسل
Firebase Authentication بيانات اعتماد. ويشمل ذلك طلبات نماذج طلبات الخادم، مثل
templateGenerateContentأوtemplateStreamGenerateContent. - لا يحظر هذا الإعداد طلبات لوحة التحكّم (مثل طلبات إدارة النماذج والإعدادات) لأنّها محمية من خلال إدارة الهوية وإمكانية الوصول (IAM).
- يحظر هذا الإعداد طلبات الاستنتاج التي لا ترسل
Firebase Authentication بيانات اعتماد. ويشمل ذلك طلبات نماذج طلبات الخادم، مثل
لا يحظر هذا الإعداد الطلبات إلى
countTokens(واجهة برمجة التطبيقات Count Tokens API).
قبل فرض وضع "المستخدمون الموثّقون"
يُرجى العِلم بما يلي قبل فرض وضع "المستخدمون الموثّقون":
إذا كانت لديك إصدارات حالية من تطبيقك لا تستخدم Firebase Authentication:
- سيؤدي هذا الإعداد إلى حظر الطلبات من خلال Firebase AI Logic من إصدارات التطبيق الحالية هذه.
- يُرجى التأكّد من تعديل جميع العملاء النشطين لاستخدام Firebase Authentication قبل فرض وضع "المستخدمون الموثّقون".
تتطلّب الإصدارات الأقدم من مكوّن Flutter الإضافي إنشاء مثيل خاص لإرسال Firebase Authentication بيانات الاعتماد مع الطلبات.
- إذا كان تطبيقك يستخدم مكوّن Flutter الإضافي
firebase_aiالإصدار 3.11.0 أو إصدارًا أقدم (قائمة المواد الإصدار 4.12.0 أو إصدارًا أقدم) ولا يمرِّر بيانات اعتماد Authentication أثناء إنشاء المثيل، سيؤدي هذا الإعداد إلى حظر الطلبات من خلال Firebase AI Logic، حتى بالنسبة إلى المستخدمين الموثّقين. - يُرجى التأكّد من تعديل جميع العملاء النشطين لتطبيق Flutter إلى إصدار أحدث من المكوّن الإضافي قبل فرض وضع "المستخدمون الموثّقون".
- إذا كان تطبيقك يستخدم مكوّن Flutter الإضافي
إعداد Firebase Authentication
تقدّم مستندات Firebase Authentication أوصافًا وتعليمات التنفيذ لموفِّري التوثيق المتوافق معهم، بما في ذلك استخدام كلمات المرور وأرقام الهواتف وموفِّري الهوية الموحّدة الشائعين (مثل Google وFacebook وGitHub) وغير ذلك.
بعد تنفيذ Firebase Authentication في تطبيقك، سيرسل تطبيقك تلقائيًا بيانات اعتماد Firebase Authentication للمستخدم الموثّق في كل طلب إلى Firebase AI Logic.
يُرجى العِلم بما يلي بشأن بعض موفِّري التوثيق:
التوثيق المخصّص: عليك جلب رمز توثيق موقَّع لإرساله مع الطلب إلى Firebase AI Logic. لمزيد من التفاصيل، يُرجى الاطّلاع على التوثيق المخصّص.
طرق التوثيق المجهولة أو البريد الإلكتروني/كلمة المرور: يُعدّ هؤلاء المستخدمون مستخدمين موثّقين ، لذا طلباتهم إلى Firebase AI Logic لا يتم حظرها.
يُرجى العِلم أنّه على الرغم من أنّ طرق التوثيق المجهولة والبريد الإلكتروني/كلمة المرور تتطلّب من المستخدمين زيارة تطبيقك لإنشاء Firebase Authentication بيانات اعتماد، ليست هذه الطرق أشكال توثيق قوية (خاصةً لحماية مورد مدفوع) لأنّها لا تتطلّب تلقائيًا التحقّق من هوية المستخدم. إذا كان تطبيقك يستخدم التنفيذ التلقائي لطرق التوثيق هذه، يمكن توفير حماية أقل حتى إذا فرضت وضع "المستخدمون الموثّقون". يُرجى التأكّد من أنّك أيضًا فرضت Firebase App Check.
إدارة إعداد وضع "المستخدمون الموثّقون"
يمكنك إدارة إعداد وضع "المستخدمون الموثّقون" في وحدة تحكّم Firebase.
أذونات وأدوار إدارة الهوية وإمكانية الوصول المطلوبة
تتطلّب إدارة إعداد وضع "المستخدمون الموثّقون" الإذن firebasevertexai.configs.update، الذي يتم تضمينه تلقائيًا في أدوار إدارة الهوية وإمكانية الوصول التالية: المالك والمحرِّر ومشرف Firebase ومشرف Firebase AI Logic.
فرض وضع "المستخدمون الموثّقون"
في ما يلي كيفية فرض وضع المستخدمين الموثّقين على مشروع Firebase:
إذا لم يسبق لك ذلك، يُرجى مراجعة الـ اعتبارات المهمة لوضع "المستخدمون الموثّقون" في وقت سابق من هذا الدليل.
إذا لم يسبق لك ذلك، يُرجى إعداد Firebase Authentication في تطبيقك (كما هو موضّح سابقًا في هذا الدليل).
فرض وضع "المستخدمون الموثّقون":
في وحدة تحكّم Firebase، انتقِل إلى خدمات الذكاء الاصطناعي > Firebase AI Logic > علامة التبويب الإعدادات.
ضمن وضع "المستخدمون الموثّقون"، حرِّك الزرّ بجانب فرض وضع "المستخدمون الموثّقون" إلى مفروض.
راجِع مربّع حوار التأكيد، ثم انقر على تأكيد.
إيقاف فرض وضع "المستخدمون الموثّقون"
إذا أوقفت فرض وضع "المستخدمون الموثّقون"، يُرجى العِلم بما يلي:
- سيتم السماح بالطلبات من خلال Firebase AI Logic التي لا ترسل Firebase Authentication بيانات الاعتماد.
- هذا الإعداد على مستوى المشروع في Firebase AI Logic.
في ما يلي كيفية إيقاف فرض وضع "المستخدمون الموثّقون" على مشروعك على Firebase:
في وحدة تحكّم Firebase، انتقِل إلى خدمات الذكاء الاصطناعي > Firebase AI Logic > علامة التبويب الإعدادات.
ضمن وضع "المستخدمون الموثّقون" ، أوقِف فرض وضع "المستخدمون الموثّقون".
راجِع مربّع حوار التأكيد، ثم انقر على تأكيد.