जब आपको अपना ऐप्लिकेशन लॉन्च करना हो और असली उपयोगकर्ताओं को अपने ऐप्लिकेशन की एआई सुविधाओं का इस्तेमाल करने देना हो, तब पक्का करें कि आपने सबसे सही तरीकों और ज़रूरी बातों की इस चेकलिस्ट को पढ़ लिया हो.
सामान्य
सामान्य लॉन्च की चेकलिस्ट देखें
किसी भी Firebase ऐप्लिकेशन को प्रोडक्शन के लिए लॉन्च करने से पहले, Firebase लॉन्च करने की चेकलिस्ट में दिए गए सबसे सही तरीके देखें.
Firebase प्रोजेक्ट के लिए सबसे सही तरीके अपनाना
डेवलपमेंट, टेस्टिंग, और प्रोडक्शन के लिए अलग-अलग Firebase प्रोजेक्ट का इस्तेमाल करें. अपने प्रोजेक्ट मैनेज करने के बारे में ज़्यादा सबसे सही तरीके देखें.
ऐक्सेस और सुरक्षा
सुरक्षा से जुड़ी चेकलिस्ट की समीक्षा करना
ऐक्सेस और सुरक्षा से जुड़े सबसे सही तरीकों के बारे में जानने के लिए, Firebase की सुरक्षा से जुड़ी चेकलिस्ट और Firebase AI Logic के लिए सुरक्षा से जुड़ी चेकलिस्ट देखें.
लागू करें Firebase App Check
Firebase App Check को लागू करें, ताकि आपके ऐप्लिकेशन से सीधे कॉल किए जाने पर, Gemini API को गलत इस्तेमाल से बचाया जा सके. App Check को लागू करने पर, यह पुष्टि की जाती है कि आने वाले अनुरोध, आपके असली ऐप्लिकेशन और/या ऐसे डिवाइस से किए गए हैं जिसमें कोई छेड़छाड़ नहीं की गई है.
App Check, Apple प्लैटफ़ॉर्म (DeviceCheck, App Attest या reCAPTCHA Enterprise), Android (Play Integrity या reCAPTCHA Enterprise), और वेब (reCAPTCHA Enterprise) के लिए पुष्टि करने वाली कंपनियों के साथ काम करता है. यह Flutter और Unity ऐप्लिकेशन के लिए भी इन सभी कंपनियों के साथ काम करता है.
साथ ही, रीप्ले सुरक्षा लागू करें. इसका मतलब है कि टोकन का इस्तेमाल सिर्फ़ एक बार किया जा सकता है. यह विकल्प, बुनियादी सुरक्षा के अलावा बेहतर सुरक्षा देता है. साथ ही, आपको अपने ऐप्लिकेशन और इस्तेमाल के उदाहरणों के लिए सुरक्षा का सही लेवल सेट करने की सुविधा देता है.
अपनी Firebase API कुंजियों के लिए पाबंदियां सेट अप करना
अनुरोध करते समय, Firebase API पासकोड से आपके Firebase प्रोजेक्ट और ऐप्लिकेशन की पहचान होती है. अपने एपीआई पासकोड के अनधिकृत इस्तेमाल को रोकने के लिए:
Google Cloud कंसोल में, "ऐप्लिकेशन से जुड़ी पाबंदियां" सेट करें. इससे, पासकोड का इस्तेमाल सिर्फ़ आपके ऐप्लिकेशन के खास बंडल आईडी (Apple), पैकेज के नाम और SHA-1 फ़िंगरप्रिंट (Android) या एचटीटीपी रेफ़रर (वेब) से किए गए अनुरोधों के लिए किया जा सकेगा.
हर कुंजी की "एपीआई से जुड़ी पाबंदियां" की अनुमति वाली सूची की समीक्षा करें:
- पक्का करें कि Firebase AI Logic एपीआई (
firebasevertexai.googleapis.com) को अनुमति वाली सूची में शामिल किया गया हो. - पक्का करें कि अनुमति वाली सूची में सिर्फ़ वे Firebase सेवाएं शामिल हों जिनकी आपके ऐप्लिकेशन को ज़रूरत है. पाबंदी वाली Firebase कुंजियों के लिए ज़रूरी एपीआई की सूची देखें.
- पक्का करें कि Firebase AI Logic एपीआई (
ध्यान दें कि Firebase से जुड़े एपीआई, एपीआई कुंजियों का इस्तेमाल सिर्फ़ Firebase प्रोजेक्ट या ऐप्लिकेशन की पहचान करने के लिए करते हैं. एपीआई कॉल करने के लिए अनुमति देने के लिए नहीं.
सिर्फ़ पुष्टि किए गए उपयोगकर्ताओं के अनुरोधों को अनुमति दें
पुष्टि किए गए उपयोगकर्ताओं के लिए उपलब्ध मोड को लागू करने पर विचार करें, ताकि
Firebase AI Logic के ज़रिए किए गए सभी अनुरोधों में
Firebase Authentication से मिले मान्य क्रेडेंशियल शामिल हों. अगर अनुरोध ऐसे व्यक्ति से आता है जिसकी पुष्टि नहीं हुई है, तो अनुरोध को 401: unauthenticated गड़बड़ी के साथ अस्वीकार कर दिया जाता है.
निगरानी, सीमाएं, और बिलिंग
Firebase कंसोल में एआई मॉनिटरिंग सेट अप करना
Firebase कंसोल में एआई मॉनिटरिंग सेट अप करें, ताकि आपको परफ़ॉर्मेंस की अहम मेट्रिक के बारे में जानकारी मिल सके. जैसे, अनुरोधों की संख्या, लेटेन्सी, टोकन का इस्तेमाल, और गड़बड़ी की दरें. Google Cloud कंसोल में जाकर, अलग-अलग ट्रेस की जांच भी की जा सकती है.
दर की सीमाएं सेट करना और कोटा मैनेज करना
अपने प्रोजेक्ट को इस्तेमाल में अचानक होने वाली बढ़ोतरी और वॉलेट से पेमेंट करने की सुविधा को बंद करने वाले हमलों से बचाएं:
- हर उपयोगकर्ता के लिए दर की सीमाएं सेट करें. डिफ़ॉल्ट रूप से, यह सीमा 100 आरपीएम होती है. इससे, क्लाइंट के अलग-अलग इंस्टेंस को ज़्यादा कोटे का इस्तेमाल करने से रोका जा सकता है.
- Google Cloud कंसोल में जाकर, हर एपीआई के लिए प्रोजेक्ट के कोटा की समीक्षा करें और उन्हें मैनेज करें.
सूचनाएं और खर्च की सीमाएं सेट करके, अचानक आने वाले बिल से बचें
अगर आपका Firebase प्रोजेक्ट, इस्तेमाल के हिसाब से पैसे चुकाने वाले ब्लेज़ प्लान पर है, तो:
बजट की सूचनाएं और खर्च की सीमाएं सेट अप करें.
कॉन्फ़िगरेशन मैनेज करना
अपने प्रोडक्शन ऐप्लिकेशन में मॉडल के स्टेबल वर्शन का इस्तेमाल करना
अपने प्रोडक्शन ऐप्लिकेशन में, सिर्फ़ स्टेबल मॉडल वर्शन (जैसे कि gemini-3.8-flash) का इस्तेमाल करें. प्रीव्यू या एक्सपेरिमेंटल वर्शन या -latest
Firebase Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करना
Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करने पर, अपने ऐप्लिकेशन की एआई सुविधाओं के लिए, क्लाउड (सर्वर-साइड) में अहम कॉन्फ़िगरेशन को कंट्रोल किया जा सकता है. इसके बजाय, अपने कोड में वैल्यू को हार्ड-कोड किया जा सकता है. इसका मतलब है कि ऐप्लिकेशन का नया वर्शन रिलीज़ किए बिना, कॉन्फ़िगरेशन अपडेट किए जा सकते हैं.
(हमारा सुझाव है कि आप ऐसा ज़रूर करें) नए मॉडल रिलीज़ होने या कुछ मॉडल बंद होने पर, अपनी एआई सुविधा के लिए इस्तेमाल किए गए मॉडल के नाम में ज़रूरत के हिसाब से बदलाव करें. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.
(ज़रूरी नहीं) एआई की सुविधा के लिए, अन्य पैरामीटर को डाइनैमिक तरीके से और यहां तक कि शर्तों के हिसाब से कंट्रोल करें. उदाहरण के लिए, मॉडल कॉन्फ़िगरेशन (जैसे कि ज़्यादा से ज़्यादा आउटपुट टोकन), सुरक्षा सेटिंग, सिस्टम के निर्देश, और प्रॉम्प्ट डेटा. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.
(ज़रूरी नहीं)
minimum_versionपैरामीटर सेट करें Remote Config में, ताकि ऐप्लिकेशन के मौजूदा वर्शन की तुलना Remote Config में तय किए गए नए वर्शन से की जा सके. इससे उपयोगकर्ताओं को अपग्रेड करने की सूचना दिखाई जा सके या उन्हें अपग्रेड करने के लिए मजबूर किया जा सके.
मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करना
| यह सुविधा सिर्फ़ तब उपलब्ध होती है, जब Agent Platform Gemini API (formerly Vertex AI) को एपीआई उपलब्ध कराने वाली कंपनी के तौर पर इस्तेमाल किया जा रहा हो. |
मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करें, ताकि कोटा को ऑप्टिमाइज़ किया जा सके और आपके उपयोगकर्ताओं के लिए इंतज़ार का समय कम किया जा सके.
अगर आपने कोई जगह नहीं चुनी है, तो डिफ़ॉल्ट तौर पर global का इस्तेमाल किया जाता है. ऐसा तब होता है, जब "Agent Platform" के नए इनिशियलाइज़ेशन सिंटैक्स का इस्तेमाल किया जा रहा हो. इस जगह की जानकारी को शुरुआत में सेट किया जा सकता है. इसके अलावा, Firebase Remote Config का इस्तेमाल करके, हर उपयोगकर्ता की जगह के हिसाब से जगह की जानकारी को डाइनैमिक तरीके से बदला जा सकता है.