כשאתם מוכנים להשיק את האפליקציה ולאפשר למשתמשי קצה אמיתיים לקיים אינטראקציה עם תכונות ה-AI של האפליקציה, חשוב לעיין ברשימת המשימות הזו של שיטות מומלצות ושיקולים חשובים.
כללי
בודקים את רשימת המשימות הכללית להשקת אפליקציות שמשתמשות ב-Firebase
רשימת המשימות לשיגור ב-Firebase מתארת שיטות מומלצות חשובות לפני השקת אפליקציית Firebase כלשהי בייצור.
הקפדה על שיטות מומלצות בפרויקטים ב-Firebase
לדוגמה, חשוב לוודא שאתם משתמשים בפרויקטים שונים ב-Firebase לפיתוח, לבדיקה ולייצור. כדאי לעיין בשיטות מומלצות נוספות לניהול פרויקטים.
אבטחה וגישה
עיון ברשימת המשימות הכללית בנושא אבטחה לאפליקציות שמשתמשות ב-Firebase
רשימת המשימות בנושא אבטחה הזו מתארת שיטות מומלצות חשובות לגישה ולאבטחה של אפליקציות ושירותים של Firebase.
אכיפה Firebase App Check
Firebase App Check עוזר להגן על ממשקי ה-API שנותנים לכם גישה למודלים של Gemini ושל Imagen. App Check מוודא שהבקשות מגיעות מהאפליקציה האמיתית שלכם וממכשיר מקורי שלא בוצעו בו שינויים. הוא תומך בספקי אימות לפלטפורמות של אפל (DeviceCheck או App Attest), ל-Android (Play Integrity) ולאינטרנט (reCAPTCHA Enterprise), והוא תומך בכל הספקים האלה גם באפליקציות Flutter ו-Unity.
כדאי גם להפעיל הגנה מפני שידור חוזר, כלומר אסימונים הם לשימוש חד-פעמי בלבד. האפשרות הזו מציעה הגנה משופרת מעבר להגנה הבסיסית, ומאפשרת לכם להגדיר רמת הגנה מתאימה לאפליקציה ולתרחישי השימוש שלכם.
הגדרת הגבלות על מפתחות API של Firebase
בודקים את רשימת ההיתרים של הגבלות ה-API של כל מפתח API ב-Firebase:
מוודאים ש-Firebase AI Logic API נמצא ברשימת ההיתרים.
חשוב לוודא שכל שאר ממשקי ה-API ברשימת ההיתרים של המפתח הם של שירותי Firebase שבהם אתם משתמשים באפליקציה. אפשר לעיין ברשימת ממשקי ה-API שצריכים להיכלל ברשימת ההיתרים של כל מוצר.
כדי להגביל את השימוש בכל מפתח API של Firebase רק לבקשות מהאפליקציה שלכם (למשל, מזהה חבילה תואם לאפליקציה של Apple), צריך להגדיר את הגבלות על אפליקציות. חשוב לזכור: גם אם מגבילים את המפתח, עדיין קריטי להגדיר את Firebase App Check כדי לאבטח את האפליקציה מפני שימוש לרעה ב-API.
שימו לב: ממשקי API שקשורים ל-Firebase משתמשים במפתחות API רק כדי לזהות את הפרויקט או האפליקציה ב-Firebase, ולא כדי לאשר את הקריאה ל-API.
הגבלת הבקשות למשתמשים מאומתים בלבד
הפעלת מצב משתמשים מאומתים בפרויקט Firebase כדי שכל הקריאות מהאפליקציה דרך Firebase AI Logic יגיעו ממשתמשים מאומתים באפליקציה (אחרת, הבקשה תיחסם).
חיוב, מעקב ומכסה
איך להימנע מחשבונות מפתיעים
אם פרויקט Firebase שלכם מוגדר למינוי Blaze בתשלום לפי שימוש:
מגדירים תקציבים, ואז מגדירים במיוחד התראות לגבי תקציב ומגבלות הוצאה בתקציב.
הגדרת מעקב אחרי שימוש בתכונות AI במסוף Firebase
הגדרת מעקב מבוסס-AI כדי לקבל תובנות לגבי מדדי ביצועים מרכזיים, כמו בקשות, זמן אחזור, שגיאות ושימוש בטוקנים. בנוסף, הניטור באמצעות AI עוזר לכם לבדוק ולנפות באגים בתכונות של Firebase AI Logic על ידי הצגת עקבות בודדים.
בדיקת המכסות של ממשקי ה-API הבסיסיים הנדרשים
חשוב לוודא שאתם מבינים את המכסות של כל API נדרש.
הגדרת מגבלות קצב לכל משתמש (ברירת המחדל היא 100 בקשות לדקה).
עורכים את המכסה או מבקשים להגדיל אותה, לפי הצורך.
ניהול ההגדרות
שימוש בגרסה יציבה של המודל באפליקציית הייצור
באפליקציה שלך לפרסום מוצרים, צריך להשתמש רק בגרסאות יציבות של מודלים (כמו gemini-3.5-flash). אסור להשתמש בגרסת תצוגה מקדימה או בגרסה ניסיונית או בכינוי -latest
שימוש בתבניות של Firebase Remote Config או של הנחיות לשרת
כשמשתמשים בתבניות של הנחיות לשרת או ב-Remote Config, אפשר לשלוט בהגדרות חשובות של תכונות ה-AI באפליקציה בענן (בצד השרת), במקום להגדיר ערכים בהגדרות הקוד. המשמעות היא שאפשר לעדכן את ההגדרות בלי לפרסם גרסה חדשה של האפליקציה.
(מומלץ מאוד) כדאי לבצע שינויים בשם המודל שמשמש לתכונת ה-AI לפי דרישה, כשמודלים חדשים יוצאים או כשמודלים אחרים מושבתים. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת
(אופציונלי) שליטה דינמית ואפילו מותנית בפרמטרים אחרים של תכונת ה-AI, למשל הגדרת המודל (כמו מספר מקסימלי של טוקנים בפלט), הגדרות בטיחות, הוראות מערכת ונתוני הנחיה. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת
(אופציונלי) מגדירים פרמטר
minimum_versionב-Remote Config כדי להשוות בין הגרסה הנוכחית של האפליקציה לבין הגרסה האחרונה שהוגדרה ב-Remote Config, כדי להציג למשתמשים הודעת שדרוג או לחייב אותם לשדרג.
הגדרת המיקום לגישה למודל
| האפשרות זמינה רק כשמשתמשים ב-Agent Platform Gemini API (formerly Vertex AI) כספק ה-API. |
הגדרת מיקום לגישה למודל יכולה לעזור לכם לחסוך בעלויות ולמנוע השהיה אצל המשתמשים.
אם לא מציינים מיקום, ברירת המחדל היא us-central1. אפשר להגדיר את המיקום הזה במהלך האתחול, או לחלופין להשתמש ב-Firebase Remote Config כדי לשנות את המיקום באופן דינמי בהתאם למיקום של כל משתמש.