عندما تصبحون مستعدّين لإطلاق تطبيقكم وتفاعل المستخدمين النهائيين الحقيقيين مع ميزات الذكاء الاصطناعي التوليدي، يُرجى مراجعة قائمة التحقّق هذه التي تتضمّن أفضل الممارسات والاعتبارات المهمّة.
عام
مراجعة قائمة التحقّق العامة لإطلاق التطبيقات التي تستخدم Firebase
تصف قائمة التحقّق هذه من Firebase أفضل الممارسات المهمّة قبل إطلاق أيّ تطبيق Firebase في قناة الإصدار العلني.
التأكّد من أنّ مشاريع Firebase تتّبع أفضل الممارسات
على سبيل المثال، يُرجى التأكّد من استخدام مشاريع Firebase مختلفة للتطوير والاختبار والإصدار العلني. مراجعة المزيد من أفضل الممارسات لـ إدارة مشاريعكم.
الوصول والأمان
مراجعة قائمة التحقّق العامة للأمان للتطبيقات التي تستخدم Firebase
تصف قائمة التحقّق هذه للأمان أفضل الممارسات المهمّة للوصول والأمان لتطبيقات وخدمات Firebase.
فرض Firebase App Check
Firebase App Check تساعد في حماية واجهات برمجة التطبيقات التي تمنحك إمكانية الوصول إلى نماذج Gemini وImagen. App Check تتحقّق من أنّ الطلبات واردة من تطبيقكم الفعلي ومن جهاز أصلي، لم يتم التلاعب به. وهي تتيح استخدام موفّري شهادات إثبات الهوية لمنصّات Apple (DeviceCheck أو App Attest) وAndroid (Play Integrity) والويب (reCAPTCHA Enterprise)، وتتيح استخدام جميع هؤلاء الموفّرين لتطبيقات Flutter وUnity أيضًا.
يُرجى أيضًا مراعاة فرض ميزة الحماية من إعادة إرسال الطلبات، ما يعني أنّ الرموز المميّزة لا يمكن استخدامها إلا مرة واحدة. يوفّر هذا الخيار حماية محسّنة تتجاوز الحماية الأساسية ويسمح لكم بضبط مستوى حماية مناسب لتطبيقكم وحالات استخدامه.
ضبط القيود على مفاتيح واجهة برمجة التطبيقات في Firebase
مراجعة القائمة المسموح بها "لقيود واجهة برمجة التطبيقات" لكلّ مفتاح من مفاتيح واجهة برمجة التطبيقات في Firebase:
يُرجى التأكّد من أنّ واجهة برمجة التطبيقات Firebase AI Logic مدرَجة في القائمة المسموح بها.
يُرجى التأكّد من أنّ واجهات برمجة التطبيقات الأخرى الوحيدة في القائمة المسموح بها للمفتاح هي لخدمات Firebase التي تستخدمونها في تطبيقكم. اطّلِعوا على قائمة واجهات برمجة التطبيقات المطلوبة في القائمة المسموح بها لكلّ منتج.
ضبط "قيود التطبيق" للمساعدة في حصر استخدام كلّ مفتاح من مفاتيح واجهة برمجة التطبيقات في Firebase على الطلبات الواردة من تطبيقكم فقط (على سبيل المثال، رقم تعريف حزمة مطابق لتطبيق Apple). يُرجى العِلم أنّه حتى إذا فرضتم قيودًا على مفتاحكم، من الضروري إعداد ميزة فحص التطبيقات من FirebaseFirebase App Check للمساعدة في تأمين تطبيقكم ضدّ إساءة استخدام واجهة برمجة التطبيقات.
يُرجى العِلم أنّ واجهات برمجة التطبيقات المرتبطة بـ Firebase تستخدم مفاتيح واجهة برمجة التطبيقات لتحديد مشروع Firebase أو التطبيق فقط، وليس للتفويض بطلب البيانات من واجهة برمجة التطبيقات.
حصر الطلبات على المستخدمين الذين تمّت المصادقة عليهم فقط
يُرجى فرض وضع المستخدمين الذين تمّت المصادقة عليهم في مشروع Firebase لضمان أنّ جميع الطلبات الواردة من تطبيقكم عبر Firebase AI Logic يجب أن تكون من مستخدمين تمّت المصادقة عليهم في تطبيقكم (وإلا سيتم حظر الطلب).
الفوترة والرصد والحصص
تجنُّب الفواتير غير المتوقّعة
إذا كان مشروع Firebase يستخدِم خطة التسعير Blaze للدفع حسب الاستخدام:
(Gemini Developer API فقط) يُرجى إعداد حدود الإنفاق.
إعداد ميزة مراقبة الذكاء الاصطناعي في وحدة تحكّم Firebase
يُرجى إعداد ميزة مراقبة الذكاء الاصطناعي للاطّلاع على مؤشرات الأداء الرئيسية، مثل الطلبات ووقت الاستجابة والأخطاء واستخدام الرموز المميّزة. تساعدكم ميزة مراقبة الذكاء الاصطناعي أيضًا في فحص ميزات Firebase AI Logic وتصحيح الأخطاء فيها من خلال عرض التتبّعات الفردية.
مراجعة الحصص المخصّصة لواجهات برمجة التطبيقات الأساسية المطلوبة
يُرجى التأكّد من فهم الحصص المخصّصة لكلّ واجهة برمجة تطبيقات مطلوبة.
يُرجى ضبط حدود المعدّل لكلّ مستخدم (الإعداد التلقائي هو 100 طلب في الدقيقة).
يُرجى تعديل الحصة أو طلب زيادتها، حسب الحاجة.
إدارة الإعدادات
استخدام إصدار نموذج ثابت في تطبيقكم الذي يتم إطلاقه
في تطبيقكم الذي يتم إطلاقه، يُرجى استخدام
إصدارات النماذج الثابتة فقط (مثل
gemini-2.0-flash-001)، وليس إصدار معاينة أو تجريبي أو
اسم مستعار يتم تعديله تلقائيًا.
على الرغم من أنّ الاسم المستعار الثابت الذي يتم تعديله تلقائيًا يشير إلى إصدار ثابت، سيتغيّر إصدار النموذج الفعلي الذي يشير إليه تلقائيًا عند إصدار إصدار ثابت جديد، ما قد يؤدي إلى سلوك أو ردود غير متوقّعة. بالإضافة إلى ذلك، لا يُنصح باستخدام إصدارات المعاينة والتجريبية إلا أثناء إنشاء النماذج الأولية.
إعداد ميزة "Firebase Remote Config" واستخدامها
باستخدام Remote Config، يمكنكم التحكّم في الإعدادات المهمّة لميزات الذكاء الاصطناعي التوليدي في السحابة الإلكترونية بدلاً من ترميز القيم في التعليمات البرمجية. وهذا يعني أنّه يمكنكم تعديل إعداداتكم بدون إصدار إصدار جديد من تطبيقكم.
(ننصح بشدّة) يمكنكم تغيير اسم النموذج المستخدَم في تطبيقكم عن بُعد عند إصدار نماذج جديدة أو إيقاف نماذج أخرى.
(اختياري) يمكنكم التحكّم بشكل ديناميكي وحتى مشروط في مَعلمات أخرى في تطبيقكم، مثل إعدادات إنشاء النموذج (مثل الحدّ الأقصى لعدد الرموز المميّزة للناتج)، وإعدادات الأمان وتعليمات النظام وبيانات الطلب.
(اختياري) يمكنكم ضبط مَعلمة
minimum_versionفي Remote Config لمقارنة الإصدار الحالي من التطبيق بأحدث إصدار محدّد في Remote Config، إما لعرض إشعار ترقية للمستخدمين أو إجبارهم على الترقية.
ضبط الموقع الجغرافي للوصول إلى النموذج
| لا يتوفّر هذا الخيار إلا عند استخدام Vertex AI Gemini API كموفّر لواجهة برمجة التطبيقات. |
يمكن أن يساعد ضبط موقع جغرافي للوصول إلى النموذج في التحكّم في التكاليف والمساعدة في منع وقت الاستجابة للمستخدمين.
إذا لم تحدّدوا موقعًا جغرافيًا، سيكون الإعداد التلقائي هو us-central1. يمكنكم ضبط هذا
الموقع الجغرافي أثناء عملية الإعداد، أو يمكنكم اختياريًا
استخدام Firebase Remote Config لتغيير الموقع الجغرافي بشكل ديناميكي استنادًا إلى موقع كلّ مستخدم.