Firebase AI Logic का इस्तेमाल करने के लिए, प्रोडक्शन चेकलिस्ट

जब आपका ऐप्लिकेशन लॉन्च होने के लिए तैयार हो और असली उपयोगकर्ता, ऐप्लिकेशन की एआई सुविधाओं का इस्तेमाल करने लगें, तब पक्का करें कि आपने सबसे सही तरीकों और ज़रूरी बातों की इस चेकलिस्ट को पढ़ लिया हो.

सामान्य

सामान्य लॉन्च की चेकलिस्ट देखें

किसी भी Firebase ऐप्लिकेशन को प्रोडक्शन के लिए लॉन्च करने से पहले, Firebase लॉन्च करने की चेकलिस्ट में दिए गए सबसे सही तरीके देखें.

Firebase प्रोजेक्ट के लिए सबसे सही तरीके अपनाना

डेवलपमेंट, टेस्टिंग, और प्रोडक्शन के लिए अलग-अलग Firebase प्रोजेक्ट का इस्तेमाल करें. अपने प्रोजेक्ट मैनेज करने के बारे में ज़्यादा सबसे सही तरीके देखें.

ऐक्सेस और सुरक्षा

सुरक्षा से जुड़ी चेकलिस्ट की समीक्षा करना

ऐक्सेस और सुरक्षा से जुड़े सबसे सही तरीकों के बारे में जानने के लिए, Firebase की सुरक्षा से जुड़ी चेकलिस्ट और Firebase AI Logic के लिए सुरक्षा से जुड़ी चेकलिस्ट देखें.

लागू करें Firebase App Check

Firebase App Check लागू करें. इससे Gemini API को गलत इस्तेमाल से बचाने में मदद मिलती है. ऐसा तब होता है, जब इसे सीधे तौर पर आपके ऐप्लिकेशन से कॉल किया जाता है. App Check लागू होने पर, यह पुष्टि करता है कि आने वाले अनुरोध, आपके असली ऐप्लिकेशन और/या ऐसे डिवाइस से किए गए हैं जिससे कोई छेड़छाड़ नहीं की गई है.

App Check, Apple प्लैटफ़ॉर्म (DeviceCheck, App Attest या reCAPTCHA Enterprise), Android (Play Integrity या reCAPTCHA Enterprise), और वेब (reCAPTCHA Enterprise) के लिए पुष्टि करने की सेवाएं देने वाली कंपनियों के साथ काम करता है. यह Flutter और Unity ऐप्लिकेशन के लिए भी इन सभी कंपनियों के साथ काम करता है.

साथ ही, रीप्ले सुरक्षा लागू करें. इसका मतलब है कि टोकन का इस्तेमाल सिर्फ़ एक बार किया जा सकता है. यह विकल्प, बुनियादी सुरक्षा के अलावा बेहतर सुरक्षा देता है. साथ ही, आपको अपने ऐप्लिकेशन और इस्तेमाल के उदाहरणों के लिए सुरक्षा का सही लेवल सेट करने की सुविधा देता है.

अपनी Firebase एपीआई कुंजियों के लिए पाबंदियां सेट अप करना

Firebase API कुंजियां, अनुरोध करते समय आपके Firebase प्रोजेक्ट और ऐप्लिकेशन की पहचान करती हैं. अपने एपीआई पासकोड का बिना अनुमति के इस्तेमाल रोकने के लिए:

ध्यान दें कि Firebase से जुड़े एपीआई, एपीआई पासकोड का इस्तेमाल सिर्फ़ Firebase प्रोजेक्ट या ऐप्लिकेशन की पहचान करने के लिए करते हैं. इनका इस्तेमाल, एपीआई को कॉल करने के लिए अनुमति देने के लिए नहीं किया जाता.

सिर्फ़ पुष्टि किए गए उपयोगकर्ताओं के अनुरोधों को अनुमति दें

पुष्टि किए गए उपयोगकर्ताओं के लिए उपलब्ध मोड को लागू करने पर विचार करें, ताकि Firebase AI Logic के ज़रिए किए गए सभी अनुरोधों में Firebase Authentication से मिले मान्य क्रेडेंशियल शामिल हों. अगर अनुरोध ऐसे व्यक्ति से आता है जिसकी पुष्टि नहीं हुई है, तो अनुरोध को 401: unauthenticated गड़बड़ी के साथ अस्वीकार कर दिया जाता है.

निगरानी, सीमाएं, और बिलिंग

Firebase कंसोल में एआई मॉनिटरिंग सेट अप करना

Firebase कंसोल में एआई मॉनिटरिंग सेट अप करें, ताकि आपको परफ़ॉर्मेंस की अहम मेट्रिक के बारे में जानकारी मिल सके. जैसे, अनुरोधों की संख्या, लेटेन्सी, टोकन का इस्तेमाल, और गड़बड़ी की दरें. Google Cloud कंसोल में जाकर, अलग-अलग ट्रेस की जांच भी की जा सकती है.

दर की सीमाएं सेट करना और कोटा मैनेज करना

अपने प्रोजेक्ट को इस्तेमाल में अचानक होने वाली बढ़ोतरी और वॉलेट से पेमेंट करने की सुविधा को बंद करने वाले हमलों से बचाएं:

सूचनाएं और खर्च की सीमाएं सेट करके, अचानक आने वाले बिल से बचें

अगर आपका Firebase प्रोजेक्ट, इस्तेमाल के हिसाब से पैसे चुकाने वाले ब्लेज़ प्लान पर है, तो:

कॉन्फ़िगरेशन मैनेज करना

अपने प्रोडक्शन ऐप्लिकेशन में, मॉडल के स्टेबल वर्शन का इस्तेमाल करना

अपने प्रोडक्शन ऐप्लिकेशन में, सिर्फ़ स्टेबल मॉडल वर्शन (जैसे कि gemini-3.8-flash) का इस्तेमाल करें. प्रीव्यू या एक्सपेरिमेंटल वर्शन या -latest एलियास का इस्तेमाल न करें.

Firebase Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करना

Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करने पर, अपने ऐप्लिकेशन की एआई सुविधाओं के लिए, क्लाउड (सर्वर-साइड) में अहम कॉन्फ़िगरेशन को कंट्रोल किया जा सकता है. इसके बजाय, अपने कोड में वैल्यू को हार्ड-कोड किया जा सकता है. इसका मतलब है कि ऐप्लिकेशन का नया वर्शन रिलीज़ किए बिना, कॉन्फ़िगरेशन अपडेट किए जा सकते हैं.

  • (हमारा सुझाव है कि आप ऐसा ज़रूर करें) नए मॉडल रिलीज़ होने या कुछ मॉडल बंद होने पर, अपनी एआई सुविधा के लिए इस्तेमाल किए गए मॉडल के नाम में ज़रूरत के हिसाब से बदलाव करें. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.

  • (ज़रूरी नहीं) एआई की सुविधा के लिए, अन्य पैरामीटर को डाइनैमिक तरीके से और शर्तों के हिसाब से कंट्रोल करें. उदाहरण के लिए, मॉडल कॉन्फ़िगरेशन (जैसे, ज़्यादा से ज़्यादा आउटपुट टोकन), सुरक्षा सेटिंग, सिस्टम के निर्देश, और प्रॉम्प्ट डेटा. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.

  • (ज़रूरी नहीं) minimum_version पैरामीटर सेट करें Remote Config में, ताकि ऐप्लिकेशन के मौजूदा वर्शन की तुलना Remote Config में तय किए गए नए वर्शन से की जा सके. इससे उपयोगकर्ताओं को अपग्रेड करने की सूचना दिखाई जा सके या उन्हें अपग्रेड करने के लिए मजबूर किया जा सके.

मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करना

यह सुविधा सिर्फ़ तब उपलब्ध होती है, जब Agent Platform Gemini API (formerly Vertex AI) को एपीआई उपलब्ध कराने वाली कंपनी के तौर पर इस्तेमाल किया जा रहा हो.

मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करें, ताकि कोटा को ऑप्टिमाइज़ किया जा सके और आपके उपयोगकर्ताओं के लिए इंतज़ार का समय कम किया जा सके.

अगर आपने कोई जगह नहीं चुनी है, तो डिफ़ॉल्ट तौर पर global का इस्तेमाल किया जाता है. ऐसा तब होता है, जब "Agent Platform" के नए इनिशियलाइज़ेशन सिंटैक्स का इस्तेमाल किया जा रहा हो. इस जगह की जानकारी को शुरुआत में सेट किया जा सकता है. इसके अलावा, Firebase Remote Config का इस्तेमाल करके, हर उपयोगकर्ता की जगह के हिसाब से जगह की जानकारी को डाइनैमिक तरीके से बदला जा सकता है.