Firebase AI Logic'i kullanmayla ilgili üretim için yapılacaklar listesi

Uygulamanızı kullanıma sunmaya ve gerçek son kullanıcıların uygulamanızın yapay zeka özellikleriyle etkileşim kurmasına hazır olduğunuzda, en iyi uygulamalar ve önemli hususlarla ilgili bu kontrol listesini incelediğinizden emin olun.

Genel

Genel lansman yapılacaklar listesini inceleyin.

Herhangi bir Firebase uygulamasını üretimde kullanıma sunmadan önce önemli en iyi uygulamalar için Firebase lansman kontrol listesini inceleyin.

Firebase projeleri için en iyi uygulamaları takip edin

Geliştirme, test ve üretim için ayrı Firebase projeleri kullanın. Projelerinizi yönetmeyle ilgili diğer en iyi uygulamaları inceleyin.

Erişim ve güvenlik

Güvenlik kontrol listelerini inceleme

Erişim ve güvenlik için önemli en iyi uygulamalar hakkında bilgi edinmek üzere Firebase güvenlik kontrol listesini ve Firebase AI Logic için özel güvenlik kontrol listesini inceleyin.

Uygulama Firebase App Check

Firebase App Check'ı zorunlu kılarak doğrudan uygulamanızdan çağrıldığında Gemini API'ın kötüye kullanımına karşı korunmasına yardımcı olun. App Check zorunlu kılındığında, gelen isteklerin orijinal uygulamanızdan ve/veya kurcalanmamış bir cihazdan geldiği doğrulanır.

App Check, Apple platformları (DeviceCheck, App Attest veya reCAPTCHA Enterprise), Android (Play Integrity veya reCAPTCHA Enterprise) ve Web (reCAPTCHA Enterprise) için onay sağlayıcıları destekler. Flutter ve Unity uygulamaları için de bu sağlayıcıların tümü desteklenir.

Ayrıca, jetonların yalnızca tek kullanımlık olmasını sağlayan yeniden oynatma korumasını zorunlu kılmayı da düşünebilirsiniz. Bu seçenek, temel korumanın ötesinde gelişmiş koruma sunar ve uygulamanız ile kullanım alanlarınız için uygun bir koruma düzeyi belirlemenize olanak tanır.

Firebase API anahtarlarınız için kısıtlamalar ayarlama

Firebase API anahtarları, istekte bulunurken Firebase projenizi ve uygulamanızı tanımlar. API anahtarlarınızın yetkisiz kullanımını önlemek için:

  • Anahtar kullanımını yalnızca uygulamanızın belirli paket kimliğinden (Apple), paket adından ve SHA-1 parmak izinden (Android) veya HTTP yönlendirenden (Web) gelen isteklerle sınırlamak için Google Cloud konsolunda "Uygulama kısıtlamaları" seçeneğini ayarlayın.

  • Her anahtarın "API kısıtlamaları" izin verilenler listesini inceleyin:

Firebase ile ilgili API'lerin, API anahtarlarını yalnızca Firebase projesini veya uygulamasını tanımlamak için kullandığını, API'yi çağırmak için yetkilendirme amacıyla kullanmadığını unutmayın.

İstekleri yalnızca kimliği doğrulanmış kullanıcılarla kısıtlama

Firebase AI Logic üzerinden gelen tüm isteklerin Firebase Authentication tarafından sağlanan geçerli kimlik bilgilerini içermesi için kimliği doğrulanmış kullanıcılar modunu zorunlu kılmayı düşünebilirsiniz. İstek, kimliği doğrulanmamış bir son kullanıcıdan geliyorsa 401: unauthenticated hatasıyla reddedilir.

İzleme, sınırlar ve faturalandırma

Firebase konsolunda yapay zeka izlemeyi ayarlama

İstek sayısı, gecikme, jeton kullanımı ve hata oranları gibi önemli performans metrikleri hakkında görünürlük elde etmek için Firebase konsolunda yapay zeka izlemeyi ayarlayın. Ayrıca, Google Cloud konsolunda izleri tek tek inceleyebilirsiniz.

Hız sınırları belirleme ve kotaları yönetme

Projenizi beklenmedik kullanım artışlarına ve cüzdanı reddetme saldırılarına karşı koruyun:

Uyarılar ve harcama sınırları sayesinde sürpriz faturalardan kaçının

Firebase projeniz kullandıkça öde Blaze fiyatlandırma planındaysa:

Yapılandırmaların yönetimi

Üretim uygulamanızda kararlı bir model sürümü kullanın

Üretim uygulamanızda yalnızca kararlı model sürümlerini (ör. gemini-3.8-flash) kullanın. Önizleme veya deneysel sürüm ya da -latest takma adı kullanmayın.

Firebase Remote Config veya sunucu istemi şablonlarını kullanma

Remote Config veya sunucu istemi şablonlarını kullandığınızda, uygulamanızın yapay zeka özellikleriyle ilgili önemli yapılandırmaları kodunuza değerleri sabit kod olarak eklemek yerine bulutta (sunucu tarafında) kontrol edebilirsiniz. Bu sayede, uygulamanızın yeni bir sürümünü yayınlamadan yapılandırmalarınızı güncelleyebilirsiniz.

  • (Şiddetle Tavsiye Edilir) Yeni modeller yayınlandıkça veya diğerleri kapatıldıkça yapay zeka özelliğiniz için kullanılan model adında isteğe bağlı değişiklikler yapın. Remote Config veya sunucu istemi şablonlarını kullanmayla ilgili ayrıntıları inceleyin.

  • (İsteğe bağlı) Yapay zeka özelliğinizin diğer parametrelerini (ör. model yapılandırması [maksimum çıkış jetonları gibi], güvenlik ayarları, sistem talimatları ve istem verileri) dinamik olarak ve hatta koşullu olarak kontrol edin. Remote Config veya sunucu istemi şablonlarını kullanmayla ilgili ayrıntıları inceleyin.

  • (İsteğe bağlı) Uygulamanın mevcut sürümünü Remote Config ile tanımlanan en son sürümle karşılaştırmak, kullanıcılara yükseltme bildirimi göstermek veya kullanıcıları yükseltmeye zorlamak için Remote Config içinde bir minimum_version parametresi ayarlayın.

Modele erişmek için konumu ayarlama

Yalnızca Agent Platform Gemini API (formerly Vertex AI)'ı API sağlayıcınız olarak kullanırken kullanılabilir.

Modele erişmek için bir konum belirleyin Böylece kotayı optimize edebilir ve kullanıcılarınız için gecikmeyi önleyebilirsiniz.

Bir konum belirtmezseniz varsayılan değer global olur (yeni "Agent Platform" başlatma söz dizimi kullanılırken). Bu konumu başlatma sırasında ayarlayabilir veya isteğe bağlı olarak her kullanıcının konumuna göre konumu dinamik olarak değiştirmek için Firebase Remote Config kullanabilirsiniz.