عندما يصبح تطبيقك جاهزًا للإطلاق ويتفاعل معه مستخدمون حقيقيون، يُرجى مراجعة قائمة التحقّق هذه التي تتضمّن أفضل الممارسات والاعتبارات المهمّة.
عام
مراجعة قائمة التحقّق العامة لإطلاق التطبيقات التي تستخدم Firebase
تصف قائمة التحقّق هذه لإطلاق Firebase أفضل الممارسات المهمّة قبل إطلاق أي تطبيق Firebase في قناة الإصدار العلني.
التأكّد من أنّ مشاريع Firebase تتّبع أفضل الممارسات
على سبيل المثال، تأكّد من استخدام مشاريع Firebase مختلفة للتطوير والاختبار والإصدار العلني. راجِع المزيد من أفضل الممارسات لـ إدارة مشاريعك.
الوصول والأمان
مراجعة قائمة التحقّق العامة للأمان للتطبيقات التي تستخدم Firebase
تصف قائمة التحقّق هذه للأمان أفضل الممارسات المهمّة للوصول والأمان لتطبيقات وخدمات Firebase.
فرض Firebase App Check
Firebase App Check تساعد في حماية واجهات برمجة التطبيقات التي تمنحك إمكانية الوصول إلى نموذجَي Gemini وImagen. App Check تتحقّق من أنّ الطلبات واردة من تطبيقك الفعلي ومن جهاز أصيل لم يتم التلاعب به. وهي تتيح استخدام موفّري شهادات إثبات الهوية لمنصات Apple (DeviceCheck أو App Attest) وAndroid (Play Integrity) والويب (reCAPTCHA Enterprise)، وتتيح استخدام جميع هؤلاء الموفّرين لتطبيقات Flutter وUnity أيضًا.
يُرجى أيضًا مراعاة فرض الحماية من إعادة إرسال الطلبات، ما يعني أنّ الرموز المميزة لا يمكن استخدامها إلا مرة واحدة. يوفّر هذا الخيار حماية محسّنة تتجاوز الحماية الأساسية ويسمح لك بضبط مستوى مناسب من الحماية لتطبيقك وحالات استخدامه.
ضبط القيود المفروضة على مفاتيح واجهة برمجة التطبيقات في Firebase
مراجعة القائمة المسموح بها "لقيود واجهة برمجة التطبيقات" لكل مفتاح من مفاتيح واجهة برمجة التطبيقات في Firebase:
التأكّد من أنّ واجهة برمجة التطبيقات Firebase AI Logic مدرَجة في القائمة المسموح بها
التأكّد من أنّ واجهات برمجة التطبيقات الأخرى الوحيدة في القائمة المسموح بها للمفتاح هي لخدمات Firebase التي تستخدمها في تطبيقك. اطّلِع على قائمة واجهات برمجة التطبيقات التي يجب أن تكون في القائمة المسموح بها لكل منتج.
ضبط "قيود التطبيق" للمساعدة في حصر استخدام كل مفتاح من مفاتيح واجهة برمجة التطبيقات في Firebase على الطلبات الواردة من تطبيقك فقط (على سبيل المثال، رقم تعريف حزمة مطابق لتطبيق Apple) يُرجى العِلم أنّه حتى إذا قيّدت مفتاحك، فمن الضروري إعداد Firebase App Check ميزة "فحص التطبيقات من Firebase" للمساعدة في تأمين تطبيقك ضد إساءة استخدام واجهة برمجة التطبيقات.
يُرجى العِلم أنّ واجهات برمجة التطبيقات ذات الصلة بـ Firebase تستخدم مفاتيح واجهة برمجة التطبيقات لتحديد مشروع Firebase أو التطبيق فقط، وليس للحصول على إذن لطلب البيانات من واجهة برمجة التطبيقات.
حصر الطلبات على المستخدمين الذين تم التحقّق من هويتهم فقط
يجب فرض وضع المستخدمين الذين تم التحقّق من هويتهم في مشروع Firebase بحيث يجب أن تكون جميع الطلبات الواردة من تطبيقك عبر Firebase AI Logic صادرة من مستخدمين تم التحقّق من هويتهم في تطبيقك (وإلا سيتم حظر الطلب).
الفوترة والرصد والحصة
تجنُّب الفواتير غير المتوقّعة
إذا كان مشروع Firebase يستخدِم خطة التسعير Blaze للدفع حسب الاستخدام:
يجب إعداد الميزانيات، ثم إعداد تنبيهات الميزانية و الحدود القصوى للإنفاق على الميزانيةعلى وجه التحديد.
إعداد مراقبة الذكاء الاصطناعي في وحدة التحكم Firebase
يجب إعداد مراقبة الذكاء الاصطناعي للاطّلاع على مقاييس الأداء الرئيسية، مثل الطلبات ووقت الاستجابة والأخطاء، واستخدام الرموز المميزة. تساعدك مراقبة الذكاء الاصطناعي أيضًا في فحص ميزات Firebase AI Logic وتصحيح الأخطاء فيها من خلال عرض التتبُّعات الفردية.
مراجعة الحصص المخصّصة لواجهات برمجة التطبيقات الأساسية المطلوبة
يجب ضبط حدود المعدّل لكل مستخدم (الإعداد التلقائي هو 100 طلب في الدقيقة).
يجب تعديل الحصة أو طلب زيادة الحصة، حسب الحاجة.
إدارة الإعدادات
استخدام إصدار نموذج ثابت في تطبيقك الذي تم إطلاقه
في تطبيقك الذي تم إطلاقه، لا تستخدِم سوى
إصدارات النماذج _الثابتة_ (مثل
gemini-3.5-flash). لا تستخدِم إصدارًا معاينة أو تجريبيًا أو
اسمًا مستعارًا -latest
استخدام Firebase Remote Config أو نماذج طلبات الخادم
عند استخدام Remote Config أو نماذج طلبات الخادم، يمكنك التحكّم في الإعدادات المهمّة لميزات الذكاء الاصطناعي في تطبيقك في السحابة (من جهة الخادم) بدلاً من ترميز القيم في التعليمات البرمجية. وهذا يعني أنّه يمكنك تعديل إعداداتك بدون إصدار إصدار جديد من تطبيقك.
(ننصح بشدة) إجراء تغييرات عند الطلب على اسم النموذج المستخدَم لميزة الذكاء الاصطناعي عند إصدار نماذج جديدة أو إيقاف نماذج أخرى اطّلِع على تفاصيل استخدام Remote Config أو نماذج طلبات الخادم.
(اختياري) التحكّم ديناميكيًا وحتى بشكل مشروط في مَعلمات أخرى لميزة الذكاء الاصطناعي، على سبيل المثال، إعداد النموذج (مثل الحد الأقصى لرموز الإخراج المميزة) وإعدادات الأمان والتعليمات الخاصة بالنظام وبيانات الطلب اطّلِع على تفاصيل استخدام Remote Config أو نماذج طلبات الخادم.
(اختياري) ضبط مَعلمة
minimum_versionفي Remote Config لمقارنة الإصدار الحالي من التطبيق بأحدث إصدار محدّد في Remote Config-defined latest version، إما لعرض إشعار ترقية للمستخدمين أو إجبارهم على الترقية
ضبط الموقع الجغرافي للوصول إلى النموذج
| لا يتوفّر هذا الخيار إلا عند استخدام Agent Platform Gemini API (formerly Vertex AI) كمزوّد لواجهة برمجة التطبيقات. |
يمكن أن يساعد ضبط موقع جغرافي للوصول إلى النموذج في التحكّم في التكاليف والمساعدة في منع وقت الاستجابة للمستخدمين.
إذا لم يتم تحديد موقع جغرافي، يكون الإعداد التلقائي هو us-central1. يمكن ضبط هذا
الموقع الجغرافي أثناء عملية الإعداد، أو يمكنك اختياريًا
استخدام Firebase Remote Config لتغيير الموقع الجغرافي ديناميكيًا استنادًا إلى موقع كل مستخدم.