準備好推出應用程式,讓實際使用者與應用程式的 AI 功能互動時,請務必詳閱這份最佳做法和重要注意事項檢查清單。
一般
查看使用 Firebase 的應用程式一般發布檢查清單
這份 Firebase 發布檢查清單說明瞭將任何 Firebase 應用程式發布至實際執行環境前,應遵循的重要最佳做法。
確保 Firebase 專案符合最佳做法
舉例來說,請務必為開發、測試和正式環境使用不同的 Firebase 專案。如要瞭解更多管理專案的最佳做法,請參閱這篇文章。
存取權和安全性
查看使用 Firebase 的應用程式一般安全檢查清單
這份安全性檢查清單說明瞭 Firebase 應用程式和服務的存取權與安全性最佳做法。
強制執行 Firebase App Check
Firebase App Check 可保護 API,讓您存取 Gemini 和 Imagen 模型。App Check 會驗證要求是否來自您的實際應用程式和未經竄改的正版裝置。這項服務支援 Apple 平台 (DeviceCheck 或 App Attest)、Android (Play Integrity) 和網頁 (reCAPTCHA Enterprise) 的驗證供應商,也支援 Flutter 和 Unity 應用程式的所有這些供應商。
此外,您也可以考慮強制執行重放攻擊防護機制,也就是權杖只能使用一次。這個選項提供的防護比基本防護更強大,可讓您為應用程式和用途設定適當的防護等級。
為 Firebase API 金鑰設定限制
檢查每個 Firebase API 金鑰的「API 限制」允許清單:
確認 Firebase AI Logic API 位於允許清單中。
確認金鑰許可清單中只有您在應用程式中使用的 Firebase 服務 API。請參閱這份清單,瞭解各產品必須加入許可清單的 API。
設定「應用程式限制」,將每個 Firebase API 金鑰的使用限制為僅限來自您應用程式的要求 (例如 Apple 應用程式的相符軟體包 ID)。請注意,即使您 限制金鑰,設定 Firebase App Check 仍
請注意,Firebase 相關 API 使用 API 金鑰僅是為了識別 Firebase 專案或應用程式,並非為了授權呼叫 API。
限制只有通過驗證的使用者才能提出要求
在 Firebase 專案中強制執行通過驗證的使用者模式,確保應用程式透過 Firebase AI Logic 發出的所有呼叫,都來自應用程式通過驗證的使用者 (否則要求會遭到封鎖)。
帳單、監控和配額
避免收到意外帳單
如果 Firebase 專案採用即付即用 Blaze 定價方案:
在 Firebase 控制台中設定 AI 監控
設定 AI 監控,瞭解要求、延遲時間、錯誤和權杖用量等重要效能指標。AI 監控功能也會顯示個別追蹤記錄,協助您檢查及偵錯 Firebase AI Logic 功能。
查看必要基礎 API 的配額
請務必瞭解各項必要 API 的配額。
為每位使用者設定速率限制 (預設為每分鐘 100 次)。
視需要編輯配額或申請提高配額。
管理設定
在正式版應用程式中使用穩定版模型
在正式版應用程式中,請只使用穩定模型版本 (例如 gemini-3.5-flash)。請勿使用預覽或實驗版本,或 -latest
使用 Firebase Remote Config 或伺服器提示範本
使用 Remote Config 或伺服器提示詞範本時,您可以在雲端 (伺服器端) 控制應用程式 AI 功能的重要設定,而不必在程式碼中硬式編碼值。這表示您可以更新設定,不必發布新版應用程式。
(強烈建議) 隨著新模型發布或舊模型停用,隨時變更 AI 功能使用的模型名稱。如要瞭解如何使用 Remote Config 或伺服器提示範本,請參閱詳細資料。
(選用) 動態控制 AI 功能的其他參數,甚至可根據條件控制,例如模型設定 (如輸出詞元數量上限)、安全設定、系統指令和提示資料。如要瞭解如何使用 Remote Config 或伺服器提示範本,請參閱詳細資料。
(選用) 在 Remote Config 中設定
minimum_version參數,比較應用程式目前版本與 Remote Config 定義的最新版本,以便向使用者顯示升級通知或強制升級。
設定模型存取位置
| 只有在使用 Agent Platform Gemini API (formerly Vertex AI) 做為 API 供應商時,才能使用這項功能。 |
設定模型存取位置可節省成本,並避免使用者發生延遲問題。
如果未指定位置,預設值為 us-central1。您可以在初始化期間設定這個位置,也可以選擇使用 Firebase Remote Config 根據每個使用者的位置動態變更位置。