Quando sei pronto per lanciare la tua app e vuoi che gli utenti finali reali interagiscano con le funzionalità di AI dell'app, assicurati di esaminare questo elenco di controllo delle best practice e delle considerazioni importanti.
Generale
Esamina l'elenco di controllo generale per il lancio delle app che utilizzano Firebase
Questo elenco di controllo per il lancio di Firebase descrive le best practice importanti da seguire prima di lanciare qualsiasi app Firebase in produzione.
Assicurati che i tuoi progetti Firebase seguano le best practice
Ad esempio, assicurati di utilizzare progetti Firebase diversi per lo sviluppo, i test e la produzione. Esamina altre best practice per la gestione dei progetti.
Accesso e sicurezza
Esamina l'elenco di controllo generale per la sicurezza delle app che utilizzano Firebase
Questo elenco di controllo per la sicurezza descrive le best practice importanti per l'accesso e la sicurezza delle app e dei servizi Firebase.
Applica Firebase App Check
Firebase App Check ti aiuta a proteggere le API che ti danno accesso ai modelli Gemini e Imagen. App Check verifica che le richieste provengano dalla tua app effettiva e da un dispositivo autentico, non manomesso. Supporta i fornitori di attestazione per le piattaforme Apple (DeviceCheck o App Attest), Android (Play Integrity) e web (reCAPTCHA Enterprise) e supporta tutti questi fornitori anche per le app Flutter e Unity.
Inoltre, valuta la possibilità di applicare la protezione di riproduzione, il che significa che i token sono utilizzabili una sola volta. Questa opzione offre una protezione avanzata oltre alla protezione di base e ti consente di impostare un livello di protezione appropriato per la tua app e i tuoi casi d'uso.
Configura le limitazioni per le chiavi API Firebase
Esamina la lista consentita "Limitazioni API" di ogni chiave API Firebase:
Assicurati che l'Firebase AI Logic API sia nella lista consentita.
Assicurati che le uniche altre API nella lista consentita della chiave siano per i servizi Firebase che utilizzi nella tua app. Consulta l'elenco delle API che devono essere nella lista consentita per ogni prodotto.
Imposta "Limitazioni delle applicazioni" per limitare l'utilizzo di ogni chiave API Firebase solo alle richieste provenienti dalla tua app (ad esempio, un ID pacchetto corrispondente per l'app Apple). Tieni presente che, anche se limiti la chiave, è comunque fondamentale configurare Firebase App Check per proteggere la tua app dall'abuso delle API.
Tieni presente che le API correlate a Firebase utilizzano le chiavi API solo per identificare il progetto o l'app Firebase, non per l'autorizzazione a chiamare l'API.
Limita le richieste solo agli utenti autenticati
Applica la modalità utenti autenticati nel tuo progetto Firebase in modo che tutte le chiamate dalla tua app tramite Firebase AI Logic provengano da utenti autenticati della tua app (altrimenti, la richiesta viene bloccata).
Fatturazione, monitoraggio e quota
Evita fatture a sorpresa
Se il tuo progetto Firebase utilizza il piano tariffario Blaze con pagamento a consumo:
Configura i budget, quindi configura in modo specifico gli avvisi relativi al budget e i limiti di spesa del budget.
Configura il monitoraggio AI nella console Firebase
Configura il monitoraggio AI per ottenere visibilità sulle metriche di rendimento chiave, come richieste, latenza, errori, e utilizzo dei token. Il monitoraggio AI ti aiuta anche a esaminare ed eseguire il debug delle funzionalità Firebase AI Logic mostrando le singole tracce.
Esamina le quote per le API sottostanti richieste
Assicurati di comprendere le quote per ogni API richiesta.
Imposta i limiti di frequenza per utente (il valore predefinito è 100 RPM).
Modifica la quota o richiedi un aumento della quota, se necessario.
Gestione delle configurazioni
Utilizza una versione del modello stabile nella tua app di produzione
Nell'app di produzione, utilizza solo le versioni del modello
stabili (ad esempio
gemini-3.5-flash). Non utilizzare una versione anteprima o sperimentale o
un -latest
Utilizza Firebase Remote Config o i template di prompt del server
Quando utilizzi Remote Config o i template di prompt del server, puoi controllare le configurazioni importanti per le funzionalità di AI della tua app nel cloud (lato server) anziché codificare i valori nel codice. Ciò significa che puoi aggiornare le configurazioni senza rilasciare una nuova versione dell'app.
(Vivamente consigliato) Apporta modifiche on demand al nome del modello utilizzato per la funzionalità di AI man mano che vengono rilasciati nuovi modelli o altri vengono ritirati. Consulta i dettagli sull'utilizzo di Remote Config o dei template di prompt del server.
(Facoltativo) Controlla in modo dinamico e persino condizionale altri parametri per la funzionalità di AI, ad esempio la configurazione del modello (come i token di output massimi), le impostazioni di sicurezza, le istruzioni di sistema e i dati dei prompt. Consulta i dettagli sull'utilizzo di Remote Config o dei template di prompt del server.
(Facoltativo) Imposta un parametro
minimum_versionin Remote Config per confrontare la versione corrente dell'app con la versione più recente definita da Remote Config, in modo da mostrare agli utenti una notifica di upgrade o forzarli a eseguire l' upgrade.
Imposta la località per accedere al modello
| Disponibile solo quando utilizzi Agent Platform Gemini API (formerly Vertex AI) come fornitore di API. |
L'impostazione di una località per l'accesso al modello può aiutarti a ridurre i costi e a prevenire la latenza per gli utenti.
Se non specifichi una località, il valore predefinito è us-central1. Puoi impostare questa
località durante l'inizializzazione oppure, facoltativamente,
utilizzare Firebase Remote Config per modificare dinamicamente la località in base alla località di ogni utente.