শুধুমাত্র যাচাই করা ব্যবহারকারীদের অনুরোধ সীমাবদ্ধ করুন

আপনার Firebase প্রোজেক্টের জন্য যাচাই করা ব্যবহারকারী মোড প্রয়োগ করতে পারবেন। এনফোর্স করা হলে, Firebase AI Logic-এর মাধ্যমে করা সব Gemini API অনুরোধ অবশ্যই আপনার অ্যাপের যাচাই করা ব্যবহারকারীকে করতে হবে। বিশেষ করে, আপনার অ্যাপের শেষ ব্যবহারকারীকে অবশ্যই Firebase Authentication ব্যবহার করে যাচাই করতে হবে, তারপরেই তারা আপনার অ্যাপ থেকে Firebase AI Logic-এ অনুরোধ পাঠাতে পারবেন। শেষ ব্যবহারকারী যাচাই করা না থাকলে, অনুরোধ ব্লক করা হবে।

কোনও অনুরোধ ব্লক করা হলে, উত্তর হিসেবে 401: unauthenticated সমস্যা দেখানো হবে।

গুরুত্বপূর্ণ বিবেচনা

'অনুমোদিত ব্যবহারকারী' মোডের ক্ষেত্রে নিম্নলিখিত গুরুত্বপূর্ণ বিষয়গুলি মনে রাখবেন।

যখন যাচাই করা ব্যবহারকারী মোড প্রয়োগ করা হয়

অনুমোদিত ব্যবহারকারী মোড প্রয়োগ করা হলে, নিম্নলিখিত বিষয়গুলি সম্পর্কে সচেতন থাকুন:

  • এই সেটিং হল Firebase AI Logic-এর জন্য প্রোজেক্ট-ওয়াইড সেটিং।

    • প্রোজেক্টে রেজিস্টার করা সব অ্যাপের ক্ষেত্রে এটি প্রযোজ্য।
    • এটি শুধুমাত্র সেই প্রোজেক্টে প্রযোজ্য যেখানে এটি এনফোর্স করা হয়েছে।
  • এই সেটিং Firebase AI Logic-এর মাধ্যমে আসা সেইসব অনুরোধ ব্লক করে যেগুলি ক্রেডেনশিয়াল পাঠায় Firebase Authentication না।

    • Firebase AI Logic-এ অনুরোধ পাঠানোর Firebase Authentication আগে ব্যবহারকারীকে অবশ্যই যাচাই করতে হবে।
    • Gemini Developer API ও Agent Platform Gemini API (formerly Vertex AI), সব অনুরোধের ক্ষেত্রে Firebase AI Logic-এর মাধ্যমে এই সেটিং প্রযোজ্য হয়।
    • এই সেটিং সার্ভার প্রম্পট টেমপ্লেট ব্যবহার করে এমন সব অনুরোধের ক্ষেত্রে প্রযোজ্য হয়।
    • এই সেটিং প্রয়োগ করা যাবে না ব্যবহারকারী, API বা টেমপ্লেট পিছু ভিত্তিতে।
  • এই সেটিং আপনার প্রোজেক্টে Gemini API অনুরোধ ব্লক করে না যেগুলি Firebase AI Logic-এর মাধ্যমে করা হয়নি।

  • আপনি হাইব্রিড / অন-ডিভাইস ব্যবহার করলে:

    • ব্যবহারকারী যাচাই না করা হলে, এই সেটিং ক্লাউড-হোস্ট করা মডেলের কাছে পাঠানো অনুরোধ ব্লক করে দেয়।
    • এই সেটিং ব্যবহারকারীর যাচাইকরণ স্ট্যাটাস যাই হোক না কেন, ডিভাইস-মডেলের কাছে করা অনুরোধ ব্লক করে না।
  • আপনি Gemini Live API ব্যবহার করলে:

    • এই সেটিং ব্লক করে ওয়েব অ্যাপের জন্য Gemini Live API-এর ব্যবহার, যখন Firebase AI Logic ব্যবহার করা হয় — এমনকি যাচাই করা ব্যবহারকারীদের জন্যও। এর মধ্যে Firebase JS SDK বা Flutter ওয়েব অ্যাপ ব্যবহার করা ওয়েব অ্যাপ অন্তর্ভুক্ত।
  • আপনি Firebase AI Logic REST API ব্যবহার করলে:

    • এই সেটিং অনুমান সংক্রান্ত সেইসব অনুরোধ ব্লক করে যেগুলি Firebase Authentication ক্রেডেনশিয়াল পাঠায় না। এর মধ্যে সার্ভারের জন্য করা অনুরোধ প্রম্পট টেমপ্লেট যেমন templateGenerateContent বা templateStreamGenerateContent অন্তর্ভুক্ত।
    • এই সেটিং কন্ট্রোল-প্লেন সংক্রান্ত অনুরোধ (যেমন, টেমপ্লেট ও কনফিগারেশন ম্যানেজ করা) ব্লক করে না কারণ সেগুলি IAM দ্বারা সুরক্ষিত থাকে।
  • এই সেটিং countTokens (Count Tokens API)-তে করা অনুরোধ ব্লক করে না।

'যাচাই করা ব্যবহারকারী' মোড প্রয়োগ করার আগে

আপনি যাচাই করা ব্যবহারকারী মোড প্রয়োগ করার আগে নিম্নলিখিত বিষয়গুলি সম্পর্কে সচেতন থাকুন:

  • আপনার অ্যাপের এমন ভার্সন থাকলে যা ব্যবহার করে না Firebase Authentication:

    • এই সেটিং ব্লক করবে Firebase AI Logic-এর মাধ্যমে সেইসব বিদ্যমান অ্যাপ ভার্সন থেকে আসা অনুরোধ।
    • নিশ্চিত করুন যে সমস্ত অ্যাক্টিভ ক্লায়েন্টকে যাচাই করা ব্যবহারকারী মোড প্রয়োগ করার Firebase Authentication আগে আপডেট করা হয়েছে।
  • পুরনো Flutter প্লাগ-ইন ভার্সনে অনুরোধের সাথে Firebase Authentication ক্রেডেনশিয়াল পাঠানোর জন্য বিশেষ ইনস্ট্যানসিয়েশন প্রয়োজন।

    • আপনার অ্যাপে Flutter প্লাগ-ইন firebase_ai v3.11.0 বা এর আগের যেকোনও ভার্সন (BoM v4.12.0 বা এর আগের যেকোনও ভার্সন) ব্যবহার করা হলে এবং ইনস্ট্যানশিয়েশনের সময় Authentication পাস করা না হলে, এই সেটিং Firebase AI Logic-এর মাধ্যমে আসা অনুরোধ ব্লক করবে — এমনকি যাচাই করা ব্যবহারকারীদের জন্যও।
    • 'প্রমাণিত ব্যবহারকারী' মোড প্রয়োগ করার আগে Flutter-এর জন্য সব অ্যাক্টিভ ক্লায়েন্টকে প্লাগ-ইনের নতুন ভার্সনে আপডেট করা হয়েছে কিনা তা নিশ্চিত করুন।

Firebase Authentication সেট আপ করুন

Firebase Authentication ডকুমেন্টেশনে পাসওয়ার্ড, ফোন নম্বর, জনপ্রিয় ফেডারেটেড পরিচয় প্রদানকারী (যেমন, Google, Facebook ও GitHub) এবং আরও অনেক কিছু ব্যবহার করা সহ কাজ করে এমন যাচাইকরণ প্রদানকারীর জন্য বিবরণ ও ইমপ্লিমেন্টেশন সংক্রান্ত নির্দেশাবলী দেওয়া আছে।

আপনার অ্যাপে Firebase Authentication প্রয়োগ করার পরে, আপনার অ্যাপ অটোমেটিক Firebase AI Logic-এ করা প্রতিটি অনুরোধে যাচাই করা ব্যবহারকারীর জন্য Firebase Authentication ক্রেডেনশিয়াল পাঠাবে।

যাচাইকরণ পরিষেবা প্রদানকারী কিছু সংস্থার ব্যাপারে নিম্নলিখিত বিষয়গুলি মনে রাখবেন:

  • কাস্টম অনুমোদন: Firebase AI Logic-এ অনুরোধ পাঠানোর সময় আপনাকে স্বাক্ষরিত অনুমোদন টোকেনও পাঠাতে হবে। বিবরণের জন্য, কাস্টম যাচাইকরণ দেখুন।

  • পরিচয় গোপন করা বা ইমেল/পাসওয়ার্ড যাচাইকরণ পদ্ধতি: এইসব ব্যবহারকারীকে যাচাই করা ব্যবহারকারী হিসেবে বিবেচনা করা হয়, তাই Firebase AI Logic-এর জন্য তাদের অনুরোধ ব্লক করা হয় না।

    মনে রাখবেন, যদিও বেনামী ও ইমেল/পাসওয়ার্ড যাচাইকরণ পদ্ধতিতে ব্যবহারকারীকে Firebase Authentication ক্রেডেনশিয়াল তৈরি করার জন্য আপনার অ্যাপে যেতে হয়, এগুলি যাচাইকরণের শক্তিশালী ফর্ম নয় (বিশেষত পেড রিসোর্স সুরক্ষিত রাখার জন্য) কারণ এগুলিতে ডিফল্ট হিসেবে ব্যবহারকারীর পরিচয় যাচাইকরণের প্রয়োজন হয় না। আপনার অ্যাপ যদি এইসব যাচাইকরণ পদ্ধতির ডিফল্ট ইমপ্লিমেন্টেশন ব্যবহার করে, তাহলে আপনি যাচাই করা ব্যবহারকারী মোড প্রয়োগ করলেও, কম সুরক্ষা সম্ভব। এছাড়াও, এনফোর্স Firebase App Check করেছেন কিনা দেখে নিন।

যাচাই করা ব্যবহারকারী মোড সেটিংস ম্যানেজ করা

আপনি Firebase কনসোলে যাচাই করা ব্যবহারকারী মোডের সেটিংস ম্যানেজ করেন।

প্রয়োজনীয় IAM অনুমতি ও ভূমিকা

'যাচাই করা ব্যবহারকারী' মোড সেটিং ম্যানেজ করার জন্য firebasevertexai.configs.update অনুমতি প্রয়োজন, যা ডিফল্ট হিসেবে এইসব IAM রোলে অন্তর্ভুক্ত থাকে: মালিক, এডিটর, Firebase অ্যাডমিন এবং Firebase AI Logic অ্যাডমিন।

যাচাই করা ব্যবহারকারী মোড প্রয়োগ করা

আপনার Firebase প্রোজেক্টের জন্য যাচাই করা ব্যবহারকারী মোড কীভাবে এনফোর্স করবেন তা এখানে দেওয়া হল:

  1. আপনি যদি আগে থেকে না করে থাকেন, তাহলে এই নির্দেশিকার আগে প্রমাণিত-ব্যবহারকারী মোডের জন্য গুরুত্বপূর্ণ বিষয়গুলি পর্যালোচনা করুন।

  2. আপনি আগে থেকে না করে থাকলে, আপনার অ্যাপে Firebase Authentication সেট-আপ করুন (এই গাইডে আগে যেমন বর্ণনা করা হয়েছে)।

  3. যাচাই করা ব্যবহারকারী মোড প্রয়োগ করুন:

    1. Firebase কনসোলে, AI পরিষেবা > AI লজিক > সেটিংস ট্যাব বিকল্পে যান।

    2. যাচাই করা ব্যবহারকারী মোড বিকল্পের অধীনে, যাচাই করা ব্যবহারকারী মোড প্রয়োগ করুন টগল করে প্রয়োগ করা হয়েছে বিকল্পে সেট করুন।

    3. কনফার্মেশন ডায়ালগ পর্যালোচনা করে কনফার্ম করুন বিকল্পে ক্লিক করুন।

প্রমাণিত ব্যবহারকারী মোড প্রয়োগ করা বন্ধ করুন

আপনি যদি যাচাই করা ব্যবহারকারী মোড এনফোর্সমেন্ট বন্ধ করেন, তাহলে নিম্নলিখিত বিষয়গুলি সম্পর্কে সচেতন থাকুন:

  • Firebase AI Logic-এর মাধ্যমে এমন অনুরোধ করা যাবে যেগুলি না Firebase Authentication ক্রেডেনশিয়াল পাঠায়।
  • এটি Firebase AI Logic-এর জন্য প্রোজেক্ট-ওয়াইড সেটিং।

আপনার Firebase প্রোজেক্টের জন্য কীভাবে যাচাই করা ব্যবহারকারী মোড প্রয়োগ করা বন্ধ করবেন তা এখানে দেওয়া হল:

  1. Firebase কনসোলে, AI পরিষেবা > AI লজিক > সেটিংস ট্যাব বিকল্পে যান।

  2. যাচাই করা ব্যবহারকারী মোড বিকল্পের মধ্যে, যাচাই করা ব্যবহারকারী মোড প্রয়োগ করুন বিকল্প বন্ধ করুন।

  3. কনফার্মেশন ডায়ালগ পর্যালোচনা করে কনফার্ম করুন বিকল্পে ক্লিক করুন।