Firebase AI Logic का इस्तेमाल करने के लिए, प्रोडक्शन चेकलिस्ट

जब आपको अपना ऐप्लिकेशन लॉन्च करना हो और असली उपयोगकर्ताओं को अपने ऐप्लिकेशन की एआई सुविधाओं का इस्तेमाल करने देना हो, तब पक्का करें कि आपने सबसे सही तरीकों और ज़रूरी बातों की इस चेकलिस्ट को पढ़ लिया हो.

इससे, ऐप्लिकेशन का नया वर्शन रिलीज़ किए बिना, एआई की सुविधा के कॉन्फ़िगरेशन में ज़रूरत के हिसाब से बदलाव किए जा सकते हैं.

सामान्य

सामान्य लॉन्च की चेकलिस्ट देखें

किसी भी Firebase ऐप्लिकेशन को प्रोडक्शन के लिए लॉन्च करने से पहले, Firebase लॉन्च करने की चेकलिस्ट में दिए गए सबसे सही तरीके देखें.

Firebase प्रोजेक्ट के लिए सबसे सही तरीके अपनाना

डेवलपमेंट, टेस्टिंग, और प्रोडक्शन के लिए अलग-अलग Firebase प्रोजेक्ट का इस्तेमाल करें. अपने प्रोजेक्ट मैनेज करने के बारे में ज़्यादा सबसे सही तरीके देखें.

ऐक्सेस और सुरक्षा

सुरक्षा से जुड़ी चेकलिस्ट की समीक्षा करना

ऐक्सेस और सुरक्षा से जुड़े सबसे सही तरीकों के बारे में जानने के लिए, Firebase की सुरक्षा से जुड़ी चेकलिस्ट और Firebase AI Logic के लिए सुरक्षा से जुड़ी चेकलिस्ट देखें.

लागू करें Firebase App Check

Firebase App Check को लागू करें, ताकि आपके ऐप्लिकेशन से सीधे कॉल किए जाने पर, Gemini API को गलत इस्तेमाल से बचाया जा सके. App Check को लागू करने पर, यह पुष्टि की जाती है कि आने वाले अनुरोध, आपके असली ऐप्लिकेशन और/या ऐसे डिवाइस से किए गए हैं जिसमें कोई छेड़छाड़ नहीं की गई है.

App Check, Apple प्लैटफ़ॉर्म (DeviceCheck, App Attest या reCAPTCHA Enterprise), Android (Play Integrity या reCAPTCHA Enterprise), और वेब (reCAPTCHA Enterprise) के लिए पुष्टि करने वाली कंपनियों के साथ काम करता है. यह Flutter और Unity ऐप्लिकेशन के लिए भी इन सभी कंपनियों के साथ काम करता है.

साथ ही, रीप्ले सुरक्षा लागू करें. इसका मतलब है कि टोकन का इस्तेमाल सिर्फ़ एक बार किया जा सकता है. यह विकल्प, बुनियादी सुरक्षा के अलावा बेहतर सुरक्षा देता है. साथ ही, आपको अपने ऐप्लिकेशन और इस्तेमाल के उदाहरणों के लिए सुरक्षा का सही लेवल सेट करने की सुविधा देता है.

अपनी Firebase API कुंजियों के लिए पाबंदियां सेट अप करना

अनुरोध करते समय, Firebase API पासकोड से आपके Firebase प्रोजेक्ट और ऐप्लिकेशन की पहचान होती है. अपने एपीआई पासकोड के अनधिकृत इस्तेमाल को रोकने के लिए:

ध्यान दें कि Firebase से जुड़े एपीआई, एपीआई कुंजियों का इस्तेमाल सिर्फ़ Firebase प्रोजेक्ट या ऐप्लिकेशन की पहचान करने के लिए करते हैं. एपीआई कॉल करने के लिए अनुमति देने के लिए नहीं.

सिर्फ़ पुष्टि किए गए उपयोगकर्ताओं के अनुरोधों को अनुमति दें

पुष्टि किए गए उपयोगकर्ताओं के लिए उपलब्ध मोड को लागू करने पर विचार करें, ताकि Firebase AI Logic के ज़रिए किए गए सभी अनुरोधों में Firebase Authentication से मिले मान्य क्रेडेंशियल शामिल हों. अगर अनुरोध ऐसे व्यक्ति से आता है जिसकी पुष्टि नहीं हुई है, तो अनुरोध को 401: unauthenticated गड़बड़ी के साथ अस्वीकार कर दिया जाता है.

निगरानी, सीमाएं, और बिलिंग

Firebase कंसोल में एआई मॉनिटरिंग सेट अप करना

Firebase कंसोल में एआई मॉनिटरिंग सेट अप करें, ताकि आपको परफ़ॉर्मेंस की अहम मेट्रिक के बारे में जानकारी मिल सके. जैसे, अनुरोधों की संख्या, लेटेन्सी, टोकन का इस्तेमाल, और गड़बड़ी की दरें. Google Cloud कंसोल में जाकर, अलग-अलग ट्रेस की जांच भी की जा सकती है.

दर की सीमाएं सेट करना और कोटा मैनेज करना

अपने प्रोजेक्ट को इस्तेमाल में अचानक होने वाली बढ़ोतरी और वॉलेट से पेमेंट करने की सुविधा को बंद करने वाले हमलों से बचाएं:

सूचनाएं और खर्च की सीमाएं सेट करके, अचानक आने वाले बिल से बचें

अगर आपका Firebase प्रोजेक्ट, इस्तेमाल के हिसाब से पैसे चुकाने वाले ब्लेज़ प्लान पर है, तो:

कॉन्फ़िगरेशन मैनेज करना

अपने प्रोडक्शन ऐप्लिकेशन में मॉडल के स्टेबल वर्शन का इस्तेमाल करना

अपने प्रोडक्शन ऐप्लिकेशन में, सिर्फ़ स्टेबल मॉडल वर्शन (जैसे कि gemini-3.8-flash) का इस्तेमाल करें. प्रीव्यू या एक्सपेरिमेंटल वर्शन या -latest एलियास का इस्तेमाल न करें.

Firebase Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करना

Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करने पर, अपने ऐप्लिकेशन की एआई सुविधाओं के लिए, क्लाउड (सर्वर-साइड) में अहम कॉन्फ़िगरेशन को कंट्रोल किया जा सकता है. इसके बजाय, अपने कोड में वैल्यू को हार्ड-कोड किया जा सकता है. इसका मतलब है कि ऐप्लिकेशन का नया वर्शन रिलीज़ किए बिना, कॉन्फ़िगरेशन अपडेट किए जा सकते हैं.

  • (हमारा सुझाव है कि आप ऐसा ज़रूर करें) नए मॉडल रिलीज़ होने या कुछ मॉडल बंद होने पर, अपनी एआई सुविधा के लिए इस्तेमाल किए गए मॉडल के नाम में ज़रूरत के हिसाब से बदलाव करें. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.

  • (ज़रूरी नहीं) एआई की सुविधा के लिए, अन्य पैरामीटर को डाइनैमिक तरीके से और यहां तक कि शर्तों के हिसाब से कंट्रोल करें. उदाहरण के लिए, मॉडल कॉन्फ़िगरेशन (जैसे कि ज़्यादा से ज़्यादा आउटपुट टोकन), सुरक्षा सेटिंग, सिस्टम के निर्देश, और प्रॉम्प्ट डेटा. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.

  • (ज़रूरी नहीं) minimum_version पैरामीटर सेट करें Remote Config में, ताकि ऐप्लिकेशन के मौजूदा वर्शन की तुलना Remote Config में तय किए गए नए वर्शन से की जा सके. इससे उपयोगकर्ताओं को अपग्रेड करने की सूचना दिखाई जा सके या उन्हें अपग्रेड करने के लिए मजबूर किया जा सके.

मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करना

यह सुविधा सिर्फ़ तब उपलब्ध होती है, जब Agent Platform Gemini API (formerly Vertex AI) को एपीआई उपलब्ध कराने वाली कंपनी के तौर पर इस्तेमाल किया जा रहा हो.

मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करें, ताकि कोटा को ऑप्टिमाइज़ किया जा सके और आपके उपयोगकर्ताओं के लिए इंतज़ार का समय कम किया जा सके.

अगर आपने कोई जगह नहीं चुनी है, तो डिफ़ॉल्ट तौर पर global का इस्तेमाल किया जाता है. ऐसा तब होता है, जब "Agent Platform" के नए इनिशियलाइज़ेशन सिंटैक्स का इस्तेमाल किया जा रहा हो. इस जगह की जानकारी को शुरुआत में सेट किया जा सकता है. इसके अलावा, Firebase Remote Config का इस्तेमाल करके, हर उपयोगकर्ता की जगह के हिसाब से जगह की जानकारी को डाइनैमिक तरीके से बदला जा सकता है.