عندما يصبح تطبيقك جاهزًا للإطلاق ويتفاعل معه مستخدمون حقيقيون، يُرجى مراجعة قائمة التحقّق هذه التي تتضمّن أفضل الممارسات والاعتبارات المهمة.
أسئلة عامة
مراجعة قائمة التحقّق العامة للإطلاق
يُرجى مراجعة قائمة التحقّق من إطلاق Firebase للاطّلاع على أفضل الممارسات المهمة قبل إطلاق أي تطبيق Firebase في قناة الإصدار العلني.
اتّباع أفضل الممارسات لمشاريع Firebase
استخدِم مشاريع Firebase منفصلة للتطوير والاختبار والإصدار العلني. مراجعة المزيد من أفضل الممارسات لـ إدارة مشاريعك.
الوصول والأمان
مراجعة قوائم التحقّق من الأمان
يُرجى مراجعة قائمة التحقّق من أمان Firebase و قائمة التحقّق من أمان Firebase AI Logic المخصّصة للاطّلاع على أفضل الممارسات المهمة للوصول والأمان.
فرض Firebase App Check
فرض Firebase App Check للمساعدة في حماية Gemini API من إساءة الاستخدام عند استدعائها مباشرةً من تطبيقك. عند App Check يتم فرضه، يتم التأكّد من أنّ الطلبات الواردة صادرة من تطبيقك الأصلي و/أو جهاز لم يتم التلاعب به.
App Check تتوافق مع موفّري شهادات إثبات الهوية لمنصّات Apple (DeviceCheck أو App Attest أو reCAPTCHA Enterprise) و Android (Play Integrity أو reCAPTCHA Enterprise) والويب (reCAPTCHA Enterprise). وتتوافق أيضًا مع جميع هؤلاء الموفّرين لتطبيقات Flutter وUnity.
يُرجى أيضًا فرض الحماية من إعادة التشغيل، ما يعني أنّ الرموز المميّزة لا يمكن استخدامها إلا مرة واحدة. يوفّر هذا الخيار حماية محسّنة تتجاوز الحماية الأساسية ويسمح لك بضبط مستوى حماية مناسب لتطبيقك وحالات استخدامه.
ضبط القيود على مفاتيح واجهة برمجة التطبيقات في Firebase
تحدّد مفاتيح واجهة برمجة التطبيقات في Firebase مشروع Firebase وتطبيقك عند تقديم الطلبات. لمنع الاستخدام غير المصرّح به لمفاتيح واجهة برمجة التطبيقات:
اضبط "قيود التطبيق" في وحدة التحكم Google Cloud لحصر استخدام المفتاح على الطلبات الواردة من رقم تعريف حزمة معيّن (Apple) أو اسم حزمة وبصمة SHA-1 (Android) أو عنوان HTTP للجهة المُحيلة (الويب) في تطبيقك فقط.
راجِع القائمة المسموح بها في "قيود واجهة برمجة التطبيقات" لكل مفتاح:
- تأكَّد من أنّ
Firebase AI Logic API (
firebasevertexai.googleapis.com) مدرَجة في القائمة المسموح بها. - تأكَّد من أنّ واجهات برمجة التطبيقات الأخرى الوحيدة في القائمة المسموح بها هي خدمات Firebase المحدّدة التي يتطلّبها تطبيقك. اطّلِع على قائمة واجهات برمجة التطبيقات المطلوبة لمفاتيح Firebase المحظورة.
- تأكَّد من أنّ
Firebase AI Logic API (
يُرجى العِلم أنّ واجهات برمجة التطبيقات المرتبطة بـ Firebase تستخدم مفاتيح واجهة برمجة التطبيقات لتحديد مشروع Firebase أو التطبيق فقط، وليس للتفويض باستدعاء واجهة برمجة التطبيقات.
حصر الطلبات على المستخدمين الذين تم التحقّق من هويتهم فقط
يُرجى فرض وضع المستخدمين الذين تم التحقّق من هويتهم لكي
تتضمّن جميع الطلبات المقدَّمة من خلال Firebase AI Logic بيانات اعتماد صالحة من
Firebase Authentication. إذا كان الطلب صادرًا من مستخدم نهائي لم يتم التحقّق من هويته، يتم رفض الطلب مع ظهور الخطأ 401: unauthenticated.
الرصد والحدود والفوترة
إعداد ميزة مراقبة الذكاء الاصطناعي في وحدة تحكّم Firebase
إعداد ميزة مراقبة الذكاء الاصطناعي في وحدة التحكّمFirebase للاطّلاع على مقاييس الأداء الرئيسية، مثل عدد الطلبات ووقت الاستجابة، واستخدام الرموز المميّزة ومعدّلات الخطأ. يمكنك أيضًا فحص التتبُّعات الفردية في الـ Google Cloud console.
ضبط الحدود القصوى للطلبات وإدارة الحصص
لحماية مشروعك من الارتفاعات غير المتوقّعة في الاستخدام وهجمات حظر الوصول إلى المحفظة:
- اضبط الحدود القصوى للطلبات لكل مستخدم (الحدّ التلقائي هو 100 طلب في الدقيقة) لمنع مثيلات العميل الفردية من استهلاك حصة كبيرة.
- راجِع حصص المشروع وأدِرها في Google Cloud Console لكل واجهة برمجة تطبيقات أساسية.
تجنُّب الفواتير غير المتوقّعة باستخدام التنبيهات والحدود القصوى للإنفاق
إذا كان مشروع Firebase الخاص بك يستخدم خطة Blaze المَرِنة للدفع حسب الاستخدام:
إدارة الإعدادات
استخدام إصدار نموذج ثابت في تطبيقك الذي يتم إطلاقه
في تطبيقك الذي يتم إطلاقه، استخدِم
إصدارات النماذج الثابتة فقط (مثل
gemini-3.8-flash). لا تستخدِم إصدار معاينة أو
تجريبي أو اسمًا مستعارًا -latest
استخدام Firebase Remote Config أو نماذج طلبات الخادم
عند استخدام Remote Config أو نماذج طلبات الخادم، يمكنك التحكّم في الإعدادات المهمة لميزات الذكاء الاصطناعي في تطبيقك في السحابة الإلكترونية (من جهة الخادم) بدلاً من ترميز القيم في التعليمات البرمجية. يعني ذلك أنّه يمكنك تعديل إعداداتك بدون إصدار إصدار جديد من تطبيقك.
(ننصحك بشدة) بإجراء تغييرات عند الطلب على اسم النموذج المستخدَم لميزة الذكاء الاصطناعي عند إصدار نماذج جديدة أو إيقاف نماذج أخرى. اطّلِع على تفاصيل استخدام Remote Config أو نماذج طلبات الخادم.
(اختياري) يمكنك التحكّم ديناميكيًا وحتى بشكل مشروط في مَعلمات أخرى لميزة الذكاء الاصطناعي، مثل إعدادات النموذج (مثل الحد الأقصى لرموز الإخراج المميّزة) وإعدادات الأمان وتعليمات النظام وبيانات الطلب. اطّلِع على تفاصيل استخدام Remote Config أو نماذج طلبات الخادم.
(اختياري) اضبط المَعلمة
minimum_versionفي Remote Config لمقارنة الإصدار الحالي من التطبيق بأحدث إصدار محدّد في Remote Config، إما لعرض إشعار ترقية للمستخدمين أو لإجبارهم على الترقية.
ضبط الموقع الجغرافي للوصول إلى النموذج
| لا يتوفّر هذا الخيار إلا عند استخدام Agent Platform Gemini API (formerly Vertex AI) كموفّر لواجهة برمجة التطبيقات. |
اضبط موقعًا جغرافيًا للوصول إلى النموذج للمساعدة في تحسين الحصة ومنع وقت الاستجابة للمستخدمين.
إذا لم تحدّد موقعًا جغرافيًا، يكون الموقع الجغرافي التلقائي هو global (عند استخدام صيغة الإعداد الجديدة "Agent Platform"). يمكنك ضبط هذا الموقع الجغرافي أثناء
الإعداد، أو يمكنك اختياريًا
استخدام Firebase Remote Config لتغيير الموقع الجغرافي ديناميكيًا استنادًا إلى موقع كل مستخدم.