Danh sách kiểm tra cho khâu sản xuất khi sử dụng Firebase AI Logic

Khi bạn đã sẵn sàng ra mắt ứng dụng và cho phép người dùng cuối thực tương tác với các tính năng AI của ứng dụng, hãy nhớ xem lại danh sách kiểm tra này về các phương pháp hay nhất và những điểm cần cân nhắc quan trọng.

Chung

Xem danh sách kiểm tra chung khi ra mắt cho các ứng dụng sử dụng Firebase

Danh sách kiểm tra khi ra mắt Firebase này mô tả các phương pháp hay nhất quan trọng trước khi ra mắt bất kỳ ứng dụng Firebase nào cho người dùng thực tế.

Đảm bảo các dự án Firebase của bạn tuân theo các phương pháp hay nhất

Ví dụ: hãy đảm bảo rằng bạn sử dụng các dự án Firebase khác nhau cho giai đoạn phát triển, kiểm thử và phát hành công khai. Xem thêm các phương pháp hay nhất để quản lý dự án.

Quyền truy cập và bảo mật

Xem danh sách kiểm tra bảo mật chung cho các ứng dụng sử dụng Firebase

Danh sách kiểm tra bảo mật này mô tả các phương pháp hay nhất quan trọng về quyền truy cập và bảo mật cho các ứng dụng và dịch vụ Firebase.

Thực thi Firebase App Check

Firebase App Check giúp bảo vệ các API cho phép bạn truy cập vào các mô hình GeminiImagen. App Check xác minh rằng các yêu cầu đến từ ứng dụng thực tế của bạn và một thiết bị chính hãng, không bị giả mạo. Thư viện này hỗ trợ các nhà cung cấp chứng thực cho nền tảng Apple (DeviceCheck hoặc App Attest), Android (Play Integrity) và Web (reCAPTCHA Enterprise), đồng thời hỗ trợ tất cả các nhà cung cấp này cho ứng dụng Flutter và Unity.

Ngoài ra, hãy cân nhắc việc thực thi biện pháp bảo vệ chống phát lại, tức là mã thông báo chỉ được dùng một lần. Lựa chọn này cung cấp chế độ bảo vệ nâng cao ngoài chế độ bảo vệ cơ bản, đồng thời cho phép bạn đặt một cấp độ bảo vệ phù hợp cho ứng dụng và các trường hợp sử dụng của mình.

Thiết lập các quy tắc hạn chế đối với khoá API Firebase

  • Xem xét danh sách cho phép "API restrictions" (Hạn chế cho API) của từng khoá API Firebase:

  • Đặt "Hạn chế về ứng dụng" để giúp hạn chế việc sử dụng từng khoá API Firebase chỉ cho các yêu cầu từ ứng dụng của bạn (ví dụ: mã nhận dạng gói trùng khớp cho ứng dụng Apple). Xin lưu ý rằng ngay cả khi bạn hạn chế khoá, bạn vẫn phải thiết lập Firebase App Check để giúp bảo vệ ứng dụng của bạn khỏi hành vi sử dụng API sai trái.

Xin lưu ý rằng các API liên quan đến Firebase chỉ sử dụng khoá API để xác định dự án hoặc ứng dụng Firebase, không dùng để uỷ quyền gọi API.

Hạn chế yêu cầu chỉ cho người dùng đã xác thực

Thực thi chế độ người dùng đã xác thực trong dự án Firebase để tất cả các lệnh gọi từ ứng dụng của bạn thông qua Firebase AI Logic phải đến từ người dùng đã xác thực của ứng dụng (nếu không, yêu cầu sẽ bị chặn).

Thanh toán, giám sát và hạn mức

Tránh các hoá đơn phát sinh

Nếu dự án Firebase của bạn đang sử dụng gói giá Blaze (trả tiền theo mức dùng):

Thiết lập tính năng giám sát bằng AI trong bảng điều khiển Firebase

Thiết lập tính năng giám sát bằng AI để nắm được khả năng hiển thị về các chỉ số hiệu suất chính, chẳng hạn như số yêu cầu, độ trễ, lỗi và mức sử dụng token. Tính năng giám sát bằng AI cũng giúp bạn kiểm tra và gỡ lỗi các tính năng Firebase AI Logic bằng cách hiển thị các dấu vết riêng lẻ.

Xem hạn mức của bạn cho các API cơ bản bắt buộc

Quản lý cấu hình

Sử dụng phiên bản mô hình ổn định trong ứng dụng phát hành công khai

Trong ứng dụng phát hành công khai, chỉ sử dụng các phiên bản mô hình ổn định (chẳng hạn như gemini-3.5-flash). Đừng sử dụng phiên bản xem trước hoặc thử nghiệm hoặc bí danh -latest.

Sử dụng mẫu Firebase Remote Config hoặc mẫu câu lệnh trên máy chủ

Khi sử dụng Remote Config hoặc mẫu câu lệnh trên máy chủ, bạn có thể kiểm soát các cấu hình quan trọng cho các tính năng AI của ứng dụng trên đám mây (phía máy chủ) thay vì mã hoá cứng các giá trị trong mã của bạn. Điều này có nghĩa là bạn có thể cập nhật cấu hình mà không cần phát hành phiên bản mới của ứng dụng.

  • (Rất nên dùng) Thực hiện các thay đổi theo yêu cầu đối với tên mô hình được dùng cho tính năng AI của bạn khi các mô hình mới được phát hành hoặc các mô hình khác bị ngừng hoạt động. Xem thông tin chi tiết về cách sử dụng Remote Config hoặc mẫu câu lệnh của máy chủ.

  • (Không bắt buộc) Kiểm soát các tham số khác một cách linh hoạt và có điều kiện cho tính năng AI của bạn, chẳng hạn như cấu hình mô hình (chẳng hạn như số lượng mã thông báo đầu ra tối đa), chế độ cài đặt an toàn, hướng dẫn hệ thống và dữ liệu câu lệnh. Xem thông tin chi tiết về cách sử dụng Remote Config hoặc mẫu câu lệnh của máy chủ.

  • (Không bắt buộc) Đặt một tham số minimum_version trong Remote Config để so sánh phiên bản hiện tại của ứng dụng với phiên bản mới nhất do Remote Config xác định, nhằm cho người dùng thấy thông báo nâng cấp hoặc buộc người dùng nâng cấp.

Đặt vị trí để truy cập vào mô hình

Chỉ có khi bạn dùng Agent Platform Gemini API (formerly Vertex AI) làm trình cung cấp API.

Việc thiết lập vị trí để truy cập vào mô hình có thể giúp giảm chi phí cũng như ngăn chặn độ trễ cho người dùng.

Nếu bạn không chỉ định vị trí, giá trị mặc định sẽ là us-central1. Bạn có thể đặt vị trí này trong quá trình khởi tạo hoặc bạn có thể tuỳ ý sử dụng Firebase Remote Config để thay đổi vị trí một cách linh động dựa trên vị trí của từng người dùng.