Firebase AI Logic का इस्तेमाल करने के लिए, प्रोडक्शन चेकलिस्ट

जब आपको अपना ऐप्लिकेशन लॉन्च करना हो और असली उपयोगकर्ताओं को ऐप्लिकेशन की एआई सुविधाओं का इस्तेमाल करने देना हो, तब पक्का करें कि आपने सबसे सही तरीकों और ज़रूरी बातों की इस चेकलिस्ट को पढ़ लिया हो.

सामान्य

लॉन्च से जुड़ी सामान्य चेकलिस्ट देखें

किसी भी Firebase ऐप्लिकेशन को प्रोडक्शन के लिए लॉन्च करने से पहले, Firebase लॉन्च करने की चेकलिस्ट में दिए गए सबसे सही तरीके देखें.

Firebase प्रोजेक्ट के लिए सबसे सही तरीके अपनाना

डेवलपमेंट, टेस्टिंग, और प्रोडक्शन के लिए अलग-अलग Firebase प्रोजेक्ट इस्तेमाल करें. अपने प्रोजेक्ट मैनेज करने के बारे में ज़्यादा सबसे सही तरीके देखें.

ऐक्सेस और सुरक्षा

सुरक्षा चेकलिस्ट की समीक्षा करना

ऐक्सेस और सुरक्षा से जुड़े सबसे सही तरीकों के बारे में जानने के लिए, Firebase की सुरक्षा से जुड़ी चेकलिस्ट और Firebase AI Logic के लिए सुरक्षा से जुड़ी चेकलिस्ट देखें.

लागू करें Firebase App Check

Firebase App Check को लागू करें. इससे Gemini API को गलत इस्तेमाल से बचाने में मदद मिलती है. ऐसा तब होता है, जब इसे सीधे तौर पर आपके ऐप्लिकेशन से कॉल किया जाता है. App Check को लागू करने पर, यह पुष्टि की जाती है कि आने वाले अनुरोध, आपके असली ऐप्लिकेशन और/या ऐसे डिवाइस से किए गए हैं जिससे कोई छेड़छाड़ नहीं की गई है.

App Check, Apple प्लैटफ़ॉर्म (DeviceCheck, App Attest या reCAPTCHA Enterprise), Android (Play Integrity या reCAPTCHA Enterprise), और वेब (reCAPTCHA Enterprise) के लिए पुष्टि करने वाली कंपनियों के साथ काम करता है. यह Flutter और Unity ऐप्लिकेशन के लिए भी इन सभी कंपनियों के साथ काम करता है.

साथ ही, रीप्ले सुरक्षा लागू करने पर भी विचार करें. इसका मतलब है कि टोकन का इस्तेमाल सिर्फ़ एक बार किया जा सकता है. यह विकल्प, सुरक्षा की बुनियादी सेटिंग से ज़्यादा सुरक्षा देता है. इससे, अपने ऐप्लिकेशन और इस्तेमाल के उदाहरणों के लिए सुरक्षा का सही लेवल सेट किया जा सकता है.

अपनी Firebase API कुंजियों के लिए पाबंदियां सेट अप करना

Firebase API कुंजियां, अनुरोध करते समय आपके Firebase प्रोजेक्ट और ऐप्लिकेशन की पहचान करती हैं. अपनी एपीआई कुंजियों के अनधिकृत इस्तेमाल को रोकने के लिए:

ध्यान दें कि Firebase से जुड़े एपीआई, एपीआई कुंजियों का इस्तेमाल सिर्फ़ Firebase प्रोजेक्ट या ऐप्लिकेशन की पहचान करने के लिए करते हैं. इनका इस्तेमाल, एपीआई को कॉल करने के लिए अनुमति देने के लिए नहीं किया जाता.

अनुरोधों को सिर्फ़ पुष्टि किए गए उपयोगकर्ताओं तक सीमित करें

पुष्टि किए गए उपयोगकर्ताओं के लिए उपलब्ध मोड को लागू करने पर विचार करें, ताकि Firebase AI Logic के ज़रिए किए गए सभी अनुरोधों में Firebase Authentication से मिले मान्य क्रेडेंशियल शामिल हों. अगर अनुरोध किसी ऐसे व्यक्ति से आता है जिसकी पुष्टि नहीं हुई है, तो अनुरोध को 401: unauthenticated गड़बड़ी के साथ अस्वीकार कर दिया जाता है.

मॉनिटरिंग, सीमाएं, और बिलिंग

Firebase कंसोल में एआई की परफ़ॉर्मेंस को मॉनिटर करने की सुविधा सेट अप करना

Firebase कंसोल में एआई मॉनिटरिंग सेट अप करें. इससे आपको परफ़ॉर्मेंस की अहम मेट्रिक के बारे में जानकारी मिलेगी. जैसे, अनुरोधों की संख्या, लेटेन्सी, टोकन का इस्तेमाल, और गड़बड़ी की दरें. Google Cloud कंसोल में जाकर, अलग-अलग ट्रेस की जांच भी की जा सकती है.

दर की सीमाएं सेट करना और कोटा मैनेज करना

अपने प्रोजेक्ट को इस्तेमाल में अचानक होने वाली बढ़ोतरी और वॉलेट से पेमेंट करने की सुविधा को बंद करने वाले हमलों से बचाएं:

सूचनाओं और खर्च की सीमा तय करने की सुविधा की मदद से, अचानक आने वाले बिलों से बचें

अगर आपका Firebase प्रोजेक्ट, इस्तेमाल के हिसाब से पैसे चुकाने वाले ब्लेज़ प्लान पर है, तो:

कॉन्फ़िगरेशन मैनेज करना

अपने प्रोडक्शन ऐप्लिकेशन में मॉडल के स्टेबल वर्शन का इस्तेमाल करना

अपने प्रोडक्शन ऐप्लिकेशन में, सिर्फ़ स्टेबल मॉडल वर्शन (जैसे कि gemini-3.8-flash) का इस्तेमाल करें. प्रीव्यू या एक्सपेरिमेंटल वर्शन या -latest एलियास का इस्तेमाल करें.

Firebase Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करना

Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट का इस्तेमाल करने पर, अपने ऐप्लिकेशन की एआई सुविधाओं के लिए ज़रूरी कॉन्फ़िगरेशन को क्लाउड (सर्वर-साइड) में कंट्रोल किया जा सकता है. इसके बजाय, अपने कोड में वैल्यू को हार्ड-कोड किया जा सकता है. इसका मतलब है कि ऐप्लिकेशन का नया वर्शन रिलीज़ किए बिना, कॉन्फ़िगरेशन अपडेट किए जा सकते हैं.

  • (हमारा सुझाव है कि आप ऐसा ज़रूर करें) एआई की सुविधा के लिए इस्तेमाल किए जा रहे मॉडल के नाम में ज़रूरत के हिसाब से बदलाव करें. ऐसा तब करें, जब नए मॉडल रिलीज़ किए जाएं या अन्य मॉडल शट डाउन कर दिए जाएं. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.

  • (ज़रूरी नहीं) अपनी एआई सुविधा के लिए, अन्य पैरामीटर को डाइनैमिक तरीके से और शर्तों के हिसाब से कंट्रोल करें. उदाहरण के लिए, मॉडल कॉन्फ़िगरेशन (जैसे, ज़्यादा से ज़्यादा आउटपुट टोकन), सुरक्षा सेटिंग, सिस्टम के निर्देश, और प्रॉम्प्ट डेटा. Remote Config या सर्वर प्रॉम्प्ट टेंप्लेट इस्तेमाल करने के बारे में ज़्यादा जानें.

  • (ज़रूरी नहीं) ऐप्लिकेशन के मौजूदा वर्शन की तुलना, Remote Config में तय किए गए minimum_version पैरामीटर के साथ करें. इससे उपयोगकर्ताओं को अपग्रेड करने की सूचना दिखाई जा सकती है या उन्हें अपग्रेड करने के लिए मजबूर किया जा सकता है.Remote Config

मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करना

यह सुविधा सिर्फ़ तब उपलब्ध होती है, जब Agent Platform Gemini API (formerly Vertex AI) को एपीआई सेवा देने वाली कंपनी के तौर पर इस्तेमाल किया जा रहा हो.

मॉडल को ऐक्सेस करने के लिए जगह की जानकारी सेट करें, ताकि आपके उपयोगकर्ताओं के लिए कोटा को ऑप्टिमाइज़ किया जा सके और लेटेन्सी को रोका जा सके.

अगर आपने कोई जगह नहीं चुनी है, तो डिफ़ॉल्ट तौर पर global का इस्तेमाल किया जाता है. ऐसा तब होता है, जब "Agent Platform" के नए वर्शन के लिए, इनिशियलाइज़ेशन सिंटैक्स का इस्तेमाल किया जा रहा हो. इस जगह की जानकारी को शुरुआत में सेट किया जा सकता है. इसके अलावा, Firebase Remote Config का इस्तेमाल करके, हर उपयोगकर्ता की जगह के हिसाब से जगह की जानकारी को डाइनैमिक तरीके से बदला जा सकता है.