আপনি যখন অ্যাপ লঞ্চ করার জন্য প্রস্তুত এবং আপনার অ্যাপের AI ফিচারের সাথে প্রকৃত ব্যবহারকারীরা ইন্টার্যাক্ট করতে পারবেন, তখন পেশাদার পদ্ধতি ও গুরুত্বপূর্ণ বিবেচনার এই চেকলিস্ট পর্যালোচনা করতে ভুলবেন না।
সাধারণ
সাধারণ লঞ্চ চেকলিস্ট পর্যালোচনা করুন
প্রোডাকশনে কোনও Firebase অ্যাপ লঞ্চ করার আগে গুরুত্বপূর্ণ সেরা প্র্যাক্টিস সম্পর্কে জানতে Firebase লঞ্চ চেকলিস্ট পর্যালোচনা করুন।
Firebase প্রোজেক্টের জন্য পেশাদার পদ্ধতি অনুসরণ করা
ডেভেলপমেন্ট, টেস্টিং ও প্রোডাকশনের জন্য আলাদা আলাদা Firebase প্রোজেক্ট ব্যবহার করুন। আপনার প্রোজেক্ট ম্যানেজ করা সম্পর্কিত আরও পেশাদার পদ্ধতি পর্যালোচনা করুন।
অ্যাক্সেস ও নিরাপত্তা
নিরাপত্তা চেকলিস্ট পর্যালোচনা করুন
Firebase নিরাপত্তা চেকলিস্ট এবং ডেডিকেটেড Firebase AI Logic-এর জন্য নিরাপত্তা চেকলিস্ট অ্যাক্সেস ও নিরাপত্তার জন্য গুরুত্বপূর্ণ পেশাদার পদ্ধতি পর্যালোচনা করুন।
এনফোর্স করুন Firebase App Check
আপনার অ্যাপ থেকে সরাসরি কল করা হলে, Gemini API-কে অপব্যবহার থেকে রক্ষা করতে এনফোর্স করুন Firebase App Check। App Check এনফোর্স করা হলে, এটি যাচাই করে যে ইনকামিং অনুরোধ আপনার আসল অ্যাপ এবং/অথবা কোনও অপরিবর্তিত ডিভাইস থেকে এসেছে।
App Check Apple প্ল্যাটফর্ম (DeviceCheck, App Attest বা reCAPTCHA Enterprise), Android (Play Integrity বা reCAPTCHA Enterprise) এবং ওয়েবের (reCAPTCHA Enterprise) জন্য অ্যাটেস্টেশন প্রদানকারীকে সহায়তা করে। এটি Flutter এবং Unity অ্যাপের জন্যও এইসব প্রদানকারীকে সহায়তা করে।
এছাড়াও, এনফোর্সিং রিপ্লে প্রোটেকশন করার কথা বিবেচনা করুন, যার অর্থ হল টোকেন শুধুমাত্র একবার ব্যবহার করা যাবে। এই বিকল্পটি বেসলাইন সুরক্ষার বাইরে উন্নত সুরক্ষা প্রদান করে এবং আপনাকে নিজের অ্যাপ ও ব্যবহারের ক্ষেত্রে সুরক্ষার উপযুক্ত লেভেল সেট করতে দেয়।
আপনার Firebase API কী-এর জন্য বিধিনিষেধ সেট-আপ করা
অনুরোধ করার সময় Firebase API কী আপনার Firebase প্রোজেক্ট ও অ্যাপ শনাক্ত করে। আপনার API কী অননুমোদিত ব্যবহার হওয়া আটকাতে:
Google Cloud কনসোলে "অ্যাপ্লিকেশন বিধিনিষেধ" সেট করুন যাতে আপনার অ্যাপের নির্দিষ্ট বান্ডেল আইডি (Apple), প্যাকেজের নাম ও SHA-1 ফিঙ্গারপ্রিন্ট (Android) অথবা HTTP রেফারার (ওয়েব) থেকে আসা অনুরোধের ক্ষেত্রে কী ব্যবহার সীমিত করা যায়।
প্রতিটি কীয়ের "API বিধিনিষেধ" শ্বেতলিস্ট পর্যালোচনা করুন:
- নিশ্চিত করুন যে
Firebase AI Logic API (
firebasevertexai.googleapis.com) শ্বেতলিস্টিং করা আছে। - নিশ্চিত করুন যে আপনার অ্যাপের জন্য প্রয়োজনীয় নির্দিষ্ট Firebase পরিষেবা ছাড়া অন্য কোনও API যেন অনুমোদিত তালিকায় না থাকে। সীমাবদ্ধ Firebase কী-এর জন্য প্রয়োজনীয় API-এর তালিকা দেখুন।
- নিশ্চিত করুন যে
Firebase AI Logic API (
মনে রাখবেন, Firebase-সম্পর্কিত API, Firebase প্রোজেক্ট বা অ্যাপ শনাক্ত করতে শুধুমাত্র API কী ব্যবহার করে, API কল করার জন্য অনুমোদনের জন্য নয়।
শুধুমাত্র যাচাই করা ব্যবহারকারীদের অনুরোধ সীমাবদ্ধ করুন
অনুমোদিত-ব্যবহারকারী মোড প্রয়োগ করার কথা বিবেচনা করুন, যাতে
Firebase AI Logic-এর মাধ্যমে করা সব অনুরোধে অবশ্যই
Firebase Authentication থেকে বৈধ ক্রেডেনশিয়াল অন্তর্ভুক্ত থাকে। অননুমোদিত প্রান্ত
ব্যবহারকারীর থেকে অনুরোধ পেলে, 401: unauthenticated সমস্যার মেসেজ সহ অনুরোধটি বাতিল করা হয়।
মনিটরিং, সীমা ও বিলিং
Firebase কনসোলে AI মনিটরিং সেট-আপ করা
রেট লিমিট সেট করা ও কোটা ম্যানেজ করা
অপ্রত্যাশিত ব্যবহার বৃদ্ধি ও ডেনিয়াল-অফ-ওয়ালেট অ্যাটাক থেকে আপনার প্রোজেক্টকে সুরক্ষিত রাখা:
- প্রতি ব্যবহারকারী পিছু রেট সীমা সেট করুন (ডিফল্ট হল ১০০ RPM) যাতে আলাদা আলাদা ক্লায়েন্ট ইনস্ট্যান্স অতিরিক্ত কোটা ব্যবহার করতে না পারে।
- Google Cloud কনসোলে প্রতিটি অন্তর্নিহিত API-এর জন্য প্রোজেক্ট কোটা পর্যালোচনা ও ম্যানেজ করুন।
সতর্কতা ও খরচের সীমা সেট করার মাধ্যমে অপ্রত্যাশিত বিল এড়ানো
আপনার Firebase প্রোজেক্টে পে-অ্যাজ-ইউ-গো Blaze প্রাইসিং প্ল্যান থাকলে:
বাজেট অ্যালার্ট ও খরচের সীমা সেট-আপ করুন।
কনফিগারেশন ম্যানেজমেন্ট
আপনার প্রোডাকশন অ্যাপে স্টেবল মডেল ভার্সন ব্যবহার করুন
আপনার প্রোডাকশন অ্যাপে, শুধুমাত্র
স্থিতিশীল মডেল ভার্সন (যেমন
gemini-3.8-flash) ব্যবহার করুন। প্রিভিউ বা
পরীক্ষামূলক ভার্সন অথবা -latest
Firebase Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহার করুন
আপনি Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহার করলে, আপনার কোডে ভ্যালু হার্ড-কোড করার পরিবর্তে, ক্লাউডে (সার্ভার-সাইড) আপনার অ্যাপের AI ফিচারের জন্য গুরুত্বপূর্ণ কনফিগারেশন কন্ট্রোল করতে পারবেন। এর অর্থ হল, আপনার অ্যাপের নতুন ভার্সন রিলিজ না করেই আপনি কনফিগারেশন আপডেট করতে পারবেন।
(খুবই সাজেস্ট করা হয়) নতুন মডেল রিলিজ করা হলে বা অন্য মডেল বন্ধ করে দেওয়া হলে, আপনার AI ফিচারের জন্য ব্যবহৃত মডেলের নামে অন-ডিমান্ড পরিবর্তন করুন। Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহারের বিবরণ দেখুন।
(ঐচ্ছিক) আপনার AI ফিচারের জন্য ডায়নামিক এবং এমনকি শর্তসাপেক্ষে অন্যান্য প্যারামিটার নিয়ন্ত্রণ করুন, যেমন মডেল কনফিগারেশন (যেমন, সর্বাধিক আউটপুট টোকেন), নিরাপত্তা সেটিংস, সিস্টেম নির্দেশাবলী এবং প্রম্পট ডেটা। Remote Config বা সার্ভার প্রম্পট টেমপ্লেট ব্যবহারের বিবরণ দেখুন।
(ঐচ্ছিক) Remote Config-এ
minimum_versionপ্যারামিটার সেট করুন যাতে অ্যাপের বর্তমান ভার্সনের সাথে Remote Config-এর লেটেস্ট ভার্সন তুলনা করে দেখা যায়। এর ফলে ব্যবহারকারীদের আপগ্রেড সম্পর্কিত বিজ্ঞপ্তি দেখানো যাবে অথবা তাদের আপগ্রেড করতে বাধ্য করা যাবে।
মডেল অ্যাক্সেস করার জন্য লোকেশন সেট করুন
| আপনার API প্রদানকারী হিসেবে Agent Platform Gemini API (formerly Vertex AI) ব্যবহার করলেই শুধুমাত্র উপলভ্য। |
আপনার ব্যবহারকারীদের জন্য কোটা অপ্টিমাইজ করতে এবং লেটেন্সি প্রতিরোধ করতে, মডেল অ্যাক্সেস করার জন্য একটি লোকেশন সেট করুন ।
আপনি কোনও লোকেশন নির্দিষ্ট না করলে, ডিফল্ট হিসেবে global (নতুন
"এজেন্ট প্ল্যাটফর্ম" ইনিশিয়ালাইজেশন সিনট্যাক্স ব্যবহার করার সময়) ব্যবহার করা হয়। আপনি ইনিশিয়ালাইজেশনের সময় এই লোকেশন সেট করতে পারেন অথবা ঐচ্ছিকভাবে
প্রত্যেক ব্যবহারকারীর লোকেশনের উপর ভিত্তি করে লোকেশন ডাইনামিক পরিবর্তন করতে Firebase Remote Config ব্যবহার করতে পারেন।