عندما تكون مستعدًا لإطلاق تطبيقك والسماح للمستخدمين النهائيين بالتفاعل مع ميزات الذكاء الاصطناعي في تطبيقك، احرص على مراجعة قائمة التحقّق هذه التي تتضمّن أفضل الممارسات والاعتبارات المهمة.
عام
مراجعة قائمة التحقّق من الإطلاق العام
راجِع قائمة التحقّق من إطلاق Firebase للاطّلاع على أهم أفضل الممارسات قبل إطلاق أي تطبيق Firebase في مرحلة الإصدار العلني.
اتّباع أفضل الممارسات المتعلّقة بمشاريع Firebase
استخدِم مشاريع منفصلة على Firebase للتطوير والاختبار والإنتاج. يمكنك مراجعة المزيد من أفضل الممارسات المتعلّقة بإدارة مشاريعك.
الوصول والأمان
مراجعة قوائم التحقّق من الأمان
راجِع قائمة التحقّق من أمان Firebase و قائمة التحقّق من الأمان المخصّصة Firebase AI Logic للتعرّف على أفضل الممارسات المهمة المتعلّقة بالأمان وإمكانية الوصول.
فرض Firebase App Check
فرض استخدام Firebase App Check للمساعدة في حماية Gemini API من إساءة الاستخدام عند استدعائه مباشرةً من تطبيقك، وعند فرض استخدام App Check، يتم التحقّق من أنّ الطلبات الواردة صادرة من تطبيقك الأصلي و/أو جهاز لم يتم التلاعب به.
تتيح App Check استخدام موفّري شهادات الإقرار لمنصات Apple (DeviceCheck أو App Attest أو reCAPTCHA Enterprise) وAndroid (Play Integrity أو reCAPTCHA Enterprise) والويب (reCAPTCHA Enterprise)، كما تتيح استخدام جميع هؤلاء الموفّرين لتطبيقات Flutter وUnity أيضًا.
ننصحك أيضًا بفرض الحماية من إعادة الإرسال، ما يعني أنّ الرموز المميزة تُستخدَم مرة واحدة فقط. يوفّر هذا الخيار حماية محسّنة تتجاوز الحماية الأساسية، ويتيح لك ضبط مستوى الحماية المناسب لتطبيقك وحالات الاستخدام.
مزيد من المعلوماتإعداد قيود على مفاتيح واجهة برمجة التطبيقات في Firebase
تحدّد مفاتيح واجهة برمجة التطبيقات في Firebase مشروع Firebase وتطبيقك عند تقديم الطلبات. لمنع الاستخدام غير المصرّح به لمفاتيح واجهة برمجة التطبيقات، اتّبِع الخطوات التالية:
اضبط "قيود التطبيق" في وحدة تحكّم Google Cloud لحصر استخدام المفتاح على الطلبات الواردة من المعرّف المحدّد لحزمة تطبيقك (Apple) أو اسم الحزمة وبصمة SHA-1 (نظام التشغيل Android) أو برنامج الإحالة الناجحة عبر HTTP (الويب) فقط.
راجِع قائمة السماح الخاصة "بقيود واجهة برمجة التطبيقات" لكل مفتاح:
- تأكَّد من أنّ
Firebase AI Logic واجهة برمجة التطبيقات (
firebasevertexai.googleapis.com) مدرَجة في القائمة المسموح بها. - تأكَّد من أنّ واجهات برمجة التطبيقات الأخرى الوحيدة المدرَجة في قائمة السماح هي خدمات Firebase المحدّدة التي يتطلّبها تطبيقك. يمكنك الاطّلاع على قائمة واجهات برمجة التطبيقات المطلوبة لمفاتيح Firebase المحظورة.
- تأكَّد من أنّ
Firebase AI Logic واجهة برمجة التطبيقات (
يُرجى العِلم أنّ واجهات برمجة التطبيقات المرتبطة بمنصة Firebase تستخدم مفاتيح واجهة برمجة التطبيقات فقط لتحديد مشروع Firebase أو التطبيق، وليس للحصول على إذن لاستدعاء واجهة برمجة التطبيقات.
حصر الطلبات على المستخدمين الذين تم إثبات ملكيتهم فقط
ننصحك بفرض وضع المستخدمين الذين تم التحقّق من هويتهم لكي تتضمّن جميع الطلبات عبر Firebase AI Logic بيانات اعتماد صالحة من Firebase Authentication. إذا كان الطلب واردًا من مستخدم نهائي لم تتم مصادقته، سيتم رفض الطلب مع ظهور الخطأ 401: unauthenticated.
الرصد والحدود والفوترة
إعداد ميزة تتبُّع استخدام الذكاء الاصطناعي في وحدة تحكّم Firebase
إعداد مراقبة الذكاء الاصطناعي في Firebase console للاطّلاع على مقاييس الأداء الرئيسية، مثل عدد الطلبات ووقت الاستجابة واستخدام الرموز ومعدّلات الخطأ يمكنك أيضًا فحص عمليات التتبُّع الفردية في Google Cloud.
ضبط حدود المعدّل وإدارة الحصص
حماية مشروعك من الارتفاعات غير المتوقّعة في الاستخدام وهجمات رفض المحفظة:
- ضبط حدود المعدّل لكل مستخدم (القيمة التلقائية هي 100 طلب في الدقيقة) لمنع مثيلات العميل الفردية من استهلاك حصص مفرطة
- مراجعة حصص المشاريع وإدارتها في وحدة تحكّم Google Cloud لكل واجهة برمجة تطبيقات أساسية
تجنُّب الفواتير المفاجئة من خلال التنبيهات وحدود الإنفاق
إذا كان مشروع Firebase الخاص بك على خطة Blaze المَرِنة للدفع حسب الاستخدام:
إدارة الإعدادات
استخدام إصدار نموذج ثابت في تطبيقك المتاح للإصدار العلني
في تطبيق الإصدار العلني، استخدِم فقط إصدارات النموذج الثابتة (مثل gemini-3.8-flash). لا تستخدِم إصدار معاينة أو إصدار تجريبي أو الاسم المستعار -latest
استخدام نماذج Firebase Remote Config أو نماذج طلبات الخادم
عند استخدام نماذج Remote Config أو نماذج طلبات الخادم، يمكنك التحكّم في الإعدادات المهمة لميزات الذكاء الاصطناعي في تطبيقك على السحابة الإلكترونية (من جهة الخادم) بدلاً من ترميز القيم بشكل ثابت في الرمز. وهذا يعني أنّه يمكنك تعديل الإعدادات بدون طرح إصدار جديد من تطبيقك.
(يُنصح بشدة) إجراء تغييرات عند الطلب على اسم النموذج المستخدَم في ميزة الذكاء الاصطناعي عند طرح نماذج جديدة أو إيقاف نماذج أخرى اطّلِع على تفاصيل حول استخدام Remote Config أو نماذج طلبات الخادم.
(اختياري) يمكنك التحكّم بشكل ديناميكي وشرطي في المَعلمات الأخرى الخاصة بميزة الذكاء الاصطناعي، مثل إعدادات النموذج (مثل الحد الأقصى لعدد الرموز المميزة للناتج) وإعدادات الأمان وتعليمات النظام وبيانات الطلبات. اطّلِع على تفاصيل حول استخدام Remote Config أو نماذج طلبات الخادم.
(اختياري) ضبط المَعلمة
minimum_versionفي Remote Config لمقارنة الإصدار الحالي من التطبيق بأحدث إصدار محدّد في Remote Config، وذلك إما لعرض إشعار للمستخدمين بشأن الترقية أو لإجبارهم على الترقية
ضبط الموقع الجغرافي للوصول إلى النموذج
| لا تتوفّر إلا عند استخدام Agent Platform Gemini API (formerly Vertex AI) كموفّر لواجهة برمجة التطبيقات. |
تحديد موقع جغرافي للوصول إلى النموذج للمساعدة في تحسين الحصة ومنع حدوث تأخير للمستخدمين
في حال عدم تحديد موقع جغرافي، تكون القيمة التلقائية هي global (عند استخدام صيغة الإعداد الجديدة "منصّة الوكيل"). يمكنك ضبط هذا الموقع الجغرافي أثناء عملية الإعداد الأوّلي، أو يمكنك اختياريًا استخدام Firebase Remote Config لتغيير الموقع الجغرافي ديناميكيًا استنادًا إلى الموقع الجغرافي لكل مستخدم.