앱을 출시하고 실제 최종 사용자가 앱의 AI 기능과 상호작용할 준비가 되면 권장사항 및 중요한 고려사항 체크리스트를 검토하세요.
일반
일반 출시 체크리스트 검토
Firebase 앱을 프로덕션에 출시하기 전에 Firebase 출시 체크리스트를 검토하여 중요한 권장사항을 확인하세요.
Firebase 프로젝트 권장사항 준수
개발, 테스트, 프로덕션에 별도의 Firebase 프로젝트를 사용합니다. 프로젝트 관리에 관한 권장사항을 자세히 검토하세요.
액세스 및 보안
보안 체크리스트 검토
Firebase 보안 체크리스트와 전용 Firebase AI Logic 보안 체크리스트를 검토하여 액세스 및 보안에 관한 중요한 권장사항을 확인하세요.
강제 Firebase App Check
Firebase App Check 적용을 통해 앱에서 직접 호출될 때 Gemini API의 악용을 방지할 수 있습니다. App Check이 적용되면 수신 요청이 인증된 앱 또는 변조되지 않은 기기에서 시작되었는지 확인합니다.
App Check는 Apple 플랫폼 (DeviceCheck, App Attest 또는 reCAPTCHA Enterprise), Android (Play Integrity 또는 reCAPTCHA Enterprise), 웹 (reCAPTCHA Enterprise)의 증명 제공자를 지원합니다. Flutter 및 Unity 앱의 경우 이러한 모든 제공자를 지원합니다.
재생 보호를 적용하는 것도 고려해 보세요. 이렇게 하면 토큰이 일회용이 됩니다. 이 옵션은 기준 보호 이상의 향상된 보호 기능을 제공하며 앱 및 사용 사례에 적합한 보호 수준을 설정할 수 있습니다.
Firebase API 키에 대한 제한사항 설정
Firebase API 키는 요청을 할 때 Firebase 프로젝트와 앱을 식별합니다. API 키의 무단 사용을 방지하려면 다음 단계를 따르세요.
Google Cloud Console에서 '애플리케이션 제한사항'을 설정하여 키 사용을 앱의 특정 번들 ID (Apple), 패키지 이름 및 SHA-1 지문 (Android) 또는 HTTP 리퍼러 (웹)의 요청으로만 제한합니다.
각 키의 'API 제한사항' 허용 목록을 검토합니다.
- Firebase AI Logic API (
firebasevertexai.googleapis.com)가 허용 목록에 있는지 확인합니다. - 허용 목록에 있는 다른 API는 앱에 필요한 특정 Firebase 서비스뿐인지 확인합니다. 제한된 Firebase 키에 필요한 API 목록을 참고하세요.
- Firebase AI Logic API (
Firebase 관련 API는 API 키를 Firebase 프로젝트나 앱을 식별하는 데만 사용하며 API 호출 승인에는 사용하지 않습니다.
인증된 사용자에게만 요청 제한
Firebase AI Logic을 통한 모든 요청에 Firebase Authentication의 유효한 사용자 인증 정보가 포함되도록 인증된 사용자 모드를 적용하세요. 인증되지 않은 최종 사용자가 요청을 보내면 401: unauthenticated 오류와 함께 요청이 거부됩니다.
모니터링, 한도, 결제
Firebase 콘솔에서 AI 모니터링 설정하기
Firebase 콘솔에서 AI 모니터링을 설정하여 요청 수, 지연 시간, 토큰 사용량, 오류율과 같은 주요 성능 측정항목을 파악하세요. Google Cloud 콘솔에서 개별 트레이스를 검사할 수도 있습니다.
비율 제한 설정 및 할당량 관리
예상치 못한 사용량 급증 및 지갑 거부 공격으로부터 프로젝트를 보호하세요.
- 개별 클라이언트 인스턴스가 과도한 할당량을 소비하지 않도록 사용자별 비율 제한을 설정합니다(기본값은 100RPM).
- 기본 API별로 Google Cloud 콘솔에서 프로젝트 할당량을 검토하고 관리합니다.
알림 및 지출 한도로 예상치 못한 청구 방지
Firebase 프로젝트에 사용한 만큼만 지불하는 Blaze 요금제를 사용 중인 경우:
구성 관리
프로덕션 앱에서 안정적인 모델 버전 사용
프로덕션 앱에서는 안정적인 모델 버전 (예: gemini-3.8-flash)만 사용하세요. 미리보기 또는 실험용 버전이나 -latest
Firebase Remote Config 또는 서버 프롬프트 템플릿 사용
Remote Config 또는 서버 프롬프트 템플릿을 사용하면 코드에서 값을 하드 코딩하는 대신 클라우드 (서버 측)에서 앱의 AI 기능에 대한 중요한 구성을 제어할 수 있습니다. 즉, 앱의 새 버전을 출시하지 않고도 구성을 업데이트할 수 있습니다.
(적극 권장) 새 모델이 출시되거나 다른 모델이 종료되면 AI 기능에 사용되는 모델 이름을 필요에 따라 변경합니다. Remote Config 또는 서버 프롬프트 템플릿 사용에 관한 자세한 내용을 확인하세요.
(선택사항) 모델 구성 (예: 최대 출력 토큰), 안전 설정, 시스템 안내, 프롬프트 데이터와 같은 AI 기능의 다른 파라미터를 동적으로, 심지어 조건부로 제어합니다. Remote Config 또는 서버 프롬프트 템플릿 사용에 관한 자세한 내용을 확인하세요.
(선택사항) Remote Config에서
minimum_version매개변수를 설정하여 앱의 현재 버전을 Remote Config에 정의된 최신 버전과 비교하여 사용자에게 업그레이드 알림을 표시하거나 사용자가 강제로 업그레이드하도록 합니다.
모델에 액세스할 위치 설정
| Agent Platform Gemini API (formerly Vertex AI)을 API 제공업체로 사용하는 경우에만 사용할 수 있습니다. |
모델에 액세스할 위치를 설정하여 할당량을 최적화하고 사용자의 지연 시간을 방지하세요.
위치를 지정하지 않으면 기본값은 global입니다 (새 '에이전트 플랫폼' 초기화 구문 사용 시). 초기화 중에 이 위치를 설정하거나, 선택적으로 Firebase Remote Config을 사용하여 각 사용자의 위치에 따라 위치를 동적으로 변경할 수 있습니다.