รายการตรวจสอบการใช้งานจริงสำหรับการใช้ Firebase AI Logic

เมื่อคุณพร้อมที่จะเปิดตัวแอปและมีผู้ใช้จริงโต้ตอบกับฟีเจอร์ AI ของแอปแล้ว โปรดตรวจสอบรายการแนวทางปฏิบัติแนะนำและข้อควรพิจารณาที่สำคัญนี้

ทั่วไป

ตรวจสอบรายการตรวจสอบการเปิดตัวทั่วไป

ตรวจสอบรายการตรวจสอบการเปิดตัว Firebase เพื่อดู แนวทางปฏิบัติแนะนำที่สำคัญก่อนเปิดตัวแอป Firebase ใดๆ เป็นเวอร์ชันที่ใช้งานจริง

ปฏิบัติตามแนวทางปฏิบัติแนะนำสำหรับโปรเจ็กต์ Firebase

ใช้โปรเจ็กต์ Firebase แยกกันสำหรับการพัฒนา การทดสอบ และการใช้งานจริง ดูแนวทางปฏิบัติแนะนำเพิ่มเติมสำหรับการจัดการโปรเจ็กต์

การเข้าถึงและความปลอดภัย

ตรวจสอบรายการตรวจสอบความปลอดภัย

ตรวจสอบรายการตรวจสอบความปลอดภัยของ Firebaseและ รายการตรวจสอบความปลอดภัยเฉพาะสำหรับFirebase AI Logic เพื่อดูแนวทางปฏิบัติแนะนำที่สำคัญสำหรับการเข้าถึงและความปลอดภัย

บังคับใช้ Firebase App Check

บังคับใช้ Firebase App Check เพื่อช่วยปกป้อง Gemini API จากการละเมิดเมื่อมีการเรียกใช้โดยตรงจากแอป เมื่อ App Check บังคับใช้แล้ว ระบบจะตรวจสอบว่าคำขอขาเข้ามาจาก แอปของแท้และ/หรืออุปกรณ์ที่ไม่ถูกดัดแปลง

App Check รองรับผู้ให้บริการการรับรองสำหรับ แพลตฟอร์ม Apple (DeviceCheck, App Attest หรือ reCAPTCHA Enterprise), Android (Play Integrity หรือ reCAPTCHA Enterprise) และ เว็บ (reCAPTCHA Enterprise) รวมถึงรองรับผู้ให้บริการทั้งหมดนี้สำหรับแอป Flutter และ Unity ด้วย

นอกจากนี้ ให้พิจารณาบังคับใช้ การป้องกันการเล่นซ้ำ ซึ่งหมายความว่า โทเค็นจะใช้ได้ครั้งเดียวเท่านั้น ตัวเลือกนี้ให้การปกป้องที่ดียิ่งขึ้นนอกเหนือจากการปกป้องพื้นฐาน และช่วยให้คุณกำหนดระดับการปกป้องที่เหมาะสมสำหรับแอปและกรณีการใช้งานของคุณได้

ตั้งค่าข้อจำกัดสำหรับคีย์ API ของ Firebase

คีย์ API ของ Firebase จะระบุโปรเจ็กต์และแอป Firebase เมื่อมีการส่งคำขอ วิธีป้องกันการใช้คีย์ API โดยไม่ได้รับอนุญาต

  • ตั้งค่า "ข้อจำกัดแอปพลิเคชัน" ในคอนโซล Google Cloud เพื่อจำกัดการใช้งานคีย์ให้เฉพาะคำขอจาก รหัสชุดแอป (Apple), ชื่อแพ็กเกจและลายนิ้วมือ SHA-1 (Android) หรือผู้อ้างอิง HTTP (เว็บ) ที่เฉพาะเจาะจงของแอปเท่านั้น

  • ตรวจสอบรายการที่อนุญาต "ข้อจำกัด API" ของแต่ละคีย์:

โปรดทราบว่า API ที่เกี่ยวข้องกับ Firebase ใช้คีย์ API เพื่อระบุ โปรเจ็กต์หรือแอป Firebase เท่านั้น ไม่ใช่เพื่อการให้สิทธิ์ ในการเรียกใช้ API

จำกัดคำขอให้มาจากผู้ใช้ที่ผ่านการตรวจสอบสิทธิ์แล้วเท่านั้น

พิจารณา**_บังคับใช้โหมดผู้ใช้ที่ผ่านการตรวจสอบสิทธิ์แล้ว_** เพื่อ ให้คำขอทั้งหมดผ่าน Firebase AI Logic ต้องมีข้อมูลเข้าสู่ระบบที่ถูกต้องจาก Firebase Authentication หากคำขอมาจากผู้ใช้ที่ไม่ได้ผ่านการตรวจสอบสิทธิ์ ระบบจะปฏิเสธคำขอพร้อมข้อผิดพลาด 401: unauthenticated

การตรวจสอบ ขีดจำกัด และการเรียกเก็บเงิน

ตั้งค่าการตรวจสอบ AI ในคอนโซล Firebase

ตั้งค่า การตรวจสอบ AI ในFirebase คอนโซล เพื่อให้เห็นภาพรวมเมตริกประสิทธิภาพที่สำคัญ เช่น จำนวนคำขอ เวลาในการตอบสนอง การใช้โทเค็น และอัตราข้อผิดพลาด นอกจากนี้ คุณยังตรวจสอบการติดตามแต่ละรายการใน Google Cloud คอนโซลได้ด้วย

กำหนดขีดจำกัดอัตราและจัดการโควต้า

ปกป้องโปรเจ็กต์จากการใช้งานที่เพิ่มขึ้นอย่างไม่คาดคิดและการโจมตีแบบ Denial-of-Wallet

หลีกเลี่ยงการเรียกเก็บเงินที่ไม่คาดคิดด้วยการแจ้งเตือนและวงเงินใช้จ่าย

หากโปรเจ็กต์ Firebase ของคุณใช้แพ็กเกจราคา Blaze แบบจ่ายเมื่อใช้

การจัดการการกำหนดค่า

ใช้โมเดลเวอร์ชันที่มีเสถียรภาพในแอปที่ใช้งานจริง

ในแอปที่ใช้งานจริง ให้ใช้เฉพาะโมเดลเวอร์ชันที่มี เสถียรภาพ (เช่น gemini-3.8-flash) ห้าม ใช้เวอร์ชัน พรีวิว หรือ เวอร์ชันทดลอง หรือนามแฝง -latest

ใช้ Firebase Remote Config หรือเทมเพลตข้อความแจ้งของเซิร์ฟเวอร์

เมื่อใช้ Remote Config หรือเทมเพลตข้อความแจ้งของเซิร์ฟเวอร์ คุณจะควบคุม การกำหนดค่าที่สำคัญสำหรับฟีเจอร์ AI ของแอปได้ ในระบบคลาวด์ (ฝั่งเซิร์ฟเวอร์) แทนที่จะฮาร์ดโค้ดค่าในโค้ด ซึ่งหมายความว่าคุณสามารถอัปเดตการกำหนดค่าได้โดยไม่ต้องเผยแพร่แอปเวอร์ชันใหม่

  • (แนะนำอย่างยิ่ง) ทำการเปลี่ยนแปลงชื่อโมเดลที่ใช้สำหรับฟีเจอร์ AI ได้ตามต้องการเมื่อมีการเปิดตัวโมเดลใหม่หรือมีการปิดตัวโมเดลอื่นๆ ดูรายละเอียดการใช้ Remote Config หรือ เทมเพลตข้อความแจ้งของเซิร์ฟเวอร์

  • (ไม่บังคับ) ควบคุมพารามิเตอร์อื่นๆ สำหรับฟีเจอร์ AI แบบไดนามิกและแบบมีเงื่อนไข เช่น การกำหนดค่าโมเดล (เช่น โทเค็นเอาต์พุตสูงสุด) การตั้งค่าความปลอดภัย คำแนะนำของระบบ และข้อมูลข้อความแจ้ง ดูรายละเอียดการใช้ Remote Config หรือ เทมเพลตข้อความแจ้งของเซิร์ฟเวอร์

  • (ไม่บังคับ) ตั้งค่าพารามิเตอร์ minimum_version ใน Remote Config เพื่อเปรียบเทียบเวอร์ชันปัจจุบันของแอปกับเวอร์ชันล่าสุดที่กำหนดไว้ใน Remote Config เพื่อแสดงการแจ้งเตือนการอัปเกรดแก่ผู้ใช้หรือบังคับให้ผู้ใช้ อัปเกรด

กำหนดตำแหน่งสำหรับการเข้าถึงโมเดล

ใช้ได้เฉพาะเมื่อใช้ Agent Platform Gemini API (formerly Vertex AI) เป็น ผู้ให้บริการ API

กำหนดตำแหน่งสำหรับการเข้าถึงโมเดล เพื่อช่วยเพิ่มประสิทธิภาพโควต้าและป้องกันเวลาในการตอบสนองสำหรับผู้ใช้

หากไม่ระบุตำแหน่ง ค่าเริ่มต้นจะเป็น global (เมื่อใช้ไวยากรณ์การเริ่มต้น "Agent Platform" ใหม่) คุณสามารถกำหนดตำแหน่งนี้ระหว่าง การเริ่มต้น หรือเลือกใช้ Firebase Remote Config เพื่อเปลี่ยนตำแหน่งแบบไดนามิกตามตำแหน่งของผู้ใช้แต่ละราย