Firebase AI Logic ব্যবহারের জন্য প্রোডাকশন চেকলিস্ট

আপনি যখন অ্যাপ লঞ্চ করার জন্য প্রস্তুত এবং আপনার অ্যাপের AI ফিচারের সাথে প্রকৃত ব্যবহারকারীরা ইন্টার‍্যাক্ট করতে পারবেন, তখন পেশাদার পদ্ধতি ও গুরুত্বপূর্ণ বিবেচনার এই চেকলিস্ট পর্যালোচনা করতে ভুলবেন না।

সাধারণ

সাধারণ লঞ্চ চেকলিস্ট পর্যালোচনা করুন

প্রোডাকশনে কোনও Firebase অ্যাপ লঞ্চ করার আগে গুরুত্বপূর্ণ সেরা প্র্যাক্টিস সম্পর্কে জানতে Firebase লঞ্চ চেকলিস্ট পর্যালোচনা করুন।

Firebase প্রোজেক্টের জন্য পেশাদার পদ্ধতি অনুসরণ করা

ডেভেলপমেন্ট, টেস্টিং ও প্রোডাকশনের জন্য আলাদা আলাদা Firebase প্রোজেক্ট ব্যবহার করুন। আপনার প্রোজেক্ট ম্যানেজ করা সম্পর্কিত আরও পেশাদার পদ্ধতি পর্যালোচনা করুন।

অ্যাক্সেস ও নিরাপত্তা

নিরাপত্তা চেকলিস্ট পর্যালোচনা করুন

Firebase নিরাপত্তা চেকলিস্ট এবং ডেডিকেটেড Firebase AI Logic-এর জন্য নিরাপত্তা চেকলিস্ট অ্যাক্সেস ও নিরাপত্তার জন্য গুরুত্বপূর্ণ পেশাদার পদ্ধতি পর্যালোচনা করুন।

এনফোর্স করুন Firebase App Check

আপনার অ্যাপ থেকে সরাসরি কল করা হলে, Gemini API-কে অপব্যবহার থেকে রক্ষা করতে এনফোর্স করুন Firebase App Check। App Check এনফোর্স করা হলে, এটি যাচাই করে যে ইনকামিং অনুরোধ আপনার আসল অ্যাপ এবং/অথবা কোনও অপরিবর্তিত ডিভাইস থেকে এসেছে।

App Check Apple প্ল্যাটফর্ম (DeviceCheck, App Attest বা reCAPTCHA Enterprise), Android (Play Integrity বা reCAPTCHA Enterprise) এবং ওয়েবের (reCAPTCHA Enterprise) জন্য অ্যাটেস্টেশন প্রদানকারীকে সহায়তা করে। এটি Flutter এবং Unity অ্যাপের জন্যও এইসব প্রদানকারীকে সহায়তা করে।

এছাড়াও, এনফোর্সিং রিপ্লে প্রোটেকশন করার কথা বিবেচনা করুন, যার অর্থ হল টোকেন শুধুমাত্র একবার ব্যবহার করা যাবে। এই বিকল্পটি বেসলাইন সুরক্ষার বাইরে উন্নত সুরক্ষা প্রদান করে এবং আপনাকে নিজের অ্যাপ ও ব্যবহারের ক্ষেত্রে সুরক্ষার উপযুক্ত লেভেল সেট করতে দেয়।

আপনার Firebase API কী-এর জন্য বিধিনিষেধ সেট-আপ করা

অনুরোধ করার সময় Firebase API কী আপনার Firebase প্রোজেক্ট ও অ্যাপ শনাক্ত করে। আপনার API কী অননুমোদিত ব্যবহার হওয়া আটকাতে:

  • Google Cloud কনসোলে "অ্যাপ্লিকেশন বিধিনিষেধ" সেট করুন যাতে আপনার অ্যাপের নির্দিষ্ট বান্ডেল আইডি (Apple), প্যাকেজের নাম ও SHA-1 ফিঙ্গারপ্রিন্ট (Android) অথবা HTTP রেফারার (ওয়েব) থেকে আসা অনুরোধের ক্ষেত্রে কী ব্যবহার সীমিত করা যায়।

  • প্রতিটি কীয়ের "API বিধিনিষেধ" শ্বেতলিস্ট পর্যালোচনা করুন:

    • নিশ্চিত করুন যে Firebase AI Logic API (firebasevertexai.googleapis.com) শ্বেতলিস্টিং করা আছে।
    • নিশ্চিত করুন যে আপনার অ্যাপের জন্য প্রয়োজনীয় নির্দিষ্ট Firebase পরিষেবা ছাড়া অন্য কোনও API যেন অনুমোদিত তালিকায় না থাকে। সীমাবদ্ধ Firebase কী-এর জন্য প্রয়োজনীয় API-এর তালিকা দেখুন।

মনে রাখবেন, Firebase-সম্পর্কিত API, Firebase প্রোজেক্ট বা অ্যাপ শনাক্ত করতে শুধুমাত্র API কী ব্যবহার করে, API কল করার জন্য অনুমোদনের জন্য নয়।

শুধুমাত্র যাচাই করা ব্যবহারকারীদের অনুরোধ সীমাবদ্ধ করুন

অনুমোদিত-ব্যবহারকারী মোড প্রয়োগ করার কথা বিবেচনা করুন, যাতে Firebase AI Logic-এর মাধ্যমে করা সব অনুরোধে অবশ্যই Firebase Authentication থেকে বৈধ ক্রেডেনশিয়াল অন্তর্ভুক্ত থাকে। অননুমোদিত প্রান্ত ব্যবহারকারীর থেকে অনুরোধ পেলে, 401: unauthenticated সমস্যার মেসেজ সহ অনুরোধটি বাতিল করা হয়।

মনিটরিং, সীমা ও বিলিং

Firebase কনসোলে AI মনিটরিং সেট-আপ করা

Firebase কনসোলে AI মনিটরিং সেট-আপ করুন যাতে অনুরোধের সংখ্যা, লেটেন্সি, টোকেন ব্যবহার ও ভুলের হারের মতো গুরুত্বপূর্ণ পারফর্ম্যান্স মেট্রিক সম্পর্কে দৃশ্যমানতা পাওয়া যায়। এছাড়াও, আপনি Google Cloud কনসোলে আলাদা আলাদা ট্রেস পরিদর্শন করতে পারবেন।

রেট লিমিট সেট করা ও কোটা ম্যানেজ করা

অপ্রত্যাশিত ব্যবহার বৃদ্ধি ও ডেনিয়াল-অফ-ওয়ালেট অ্যাটাক থেকে আপনার প্রোজেক্টকে সুরক্ষিত রাখা:

সতর্কতা ও খরচের সীমা সেট করার মাধ্যমে অপ্রত্যাশিত বিল এড়ানো

আপনার Firebase প্রোজেক্টে পে-অ্যাজ-ইউ-গো Blaze প্রাইসিং প্ল্যান থাকলে:

কনফিগারেশন ম্যানেজমেন্ট

আপনার প্রোডাকশন অ্যাপে স্টেবল মডেল ভার্সন ব্যবহার করুন

আপনার প্রোডাকশন অ্যাপে, শুধুমাত্র স্থিতিশীল মডেল ভার্সন (যেমন gemini-3.8-flash) ব্যবহার করুন। প্রিভিউ বা পরীক্ষামূলক ভার্সন অথবা -latest ছদ্মনাম ব্যবহার করবেন না।

Firebase Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহার করুন

আপনি Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহার করলে, আপনার কোডে ভ্যালু হার্ড-কোড করার পরিবর্তে, ক্লাউডে (সার্ভার-সাইড) আপনার অ্যাপের AI ফিচারের জন্য গুরুত্বপূর্ণ কনফিগারেশন কন্ট্রোল করতে পারবেন। এর অর্থ হল, আপনার অ্যাপের নতুন ভার্সন রিলিজ না করেই আপনি কনফিগারেশন আপডেট করতে পারবেন।

  • (খুবই সাজেস্ট করা হয়) নতুন মডেল রিলিজ করা হলে বা অন্য মডেল বন্ধ করে দেওয়া হলে, আপনার AI ফিচারের জন্য ব্যবহৃত মডেলের নামে অন-ডিমান্ড পরিবর্তন করুন। Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহারের বিবরণ দেখুন।

  • (ঐচ্ছিক) আপনার AI ফিচারের জন্য ডায়নামিক এবং এমনকি শর্তসাপেক্ষে অন্যান্য প্যারামিটার নিয়ন্ত্রণ করুন, যেমন মডেল কনফিগারেশন (যেমন, সর্বাধিক আউটপুট টোকেন), নিরাপত্তা সেটিংস, সিস্টেম নির্দেশাবলী এবং প্রম্পট ডেটা। Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহারের বিবরণ দেখুন।

  • (ঐচ্ছিক) Remote Config-এ minimum_version প্যারামিটার সেট করুন যাতে অ্যাপের বর্তমান ভার্সনের সাথে Remote Config-এর লেটেস্ট ভার্সন তুলনা করে দেখা যায়। এর ফলে ব্যবহারকারীদের আপগ্রেড সম্পর্কিত বিজ্ঞপ্তি দেখানো যাবে অথবা তাদের আপগ্রেড করতে বাধ্য করা যাবে।

মডেল অ্যাক্সেস করার জন্য লোকেশন সেট করুন

আপনার API প্রদানকারী হিসেবে Agent Platform Gemini API (formerly Vertex AI) ব্যবহার করলেই শুধুমাত্র উপলভ্য।

আপনার ব্যবহারকারীদের জন্য কোটা অপ্টিমাইজ করতে এবং লেটেন্সি প্রতিরোধ করতে, মডেল অ্যাক্সেস করার জন্য একটি লোকেশন সেট করুন ।

আপনি কোনও লোকেশন নির্দিষ্ট না করলে, ডিফল্ট হিসেবে global (নতুন "এজেন্ট প্ল্যাটফর্ম" ইনিশিয়ালাইজেশন সিনট্যাক্স ব্যবহার করার সময়) ব্যবহার করা হয়। আপনি ইনিশিয়ালাইজেশনের সময় এই লোকেশন সেট করতে পারেন অথবা ঐচ্ছিকভাবে প্রত্যেক ব্যবহারকারীর লোকেশনের উপর ভিত্তি করে লোকেশন ডাইনামিক পরিবর্তন করতে Firebase Remote Config ব্যবহার করতে পারেন।