وقتی آمادهی راهاندازی اپلیکیشن خود شدید و کاربران نهایی واقعی با ویژگیهای هوش مصنوعی اپلیکیشن شما تعامل داشتند، حتماً این چکلیست از بهترین شیوهها و ملاحظات مهم را مرور کنید.
عمومی
چک لیست کلی راهاندازی را مرور کنید
قبل از راهاندازی هر برنامه Firebase در محیط عملیاتی ، چکلیست راهاندازی Firebase را برای بهترین شیوههای مهم مرور کنید.
بهترین شیوهها را برای پروژههای Firebase دنبال کنید
از پروژههای جداگانه Firebase برای توسعه، آزمایش و تولید استفاده کنید. بهترین شیوههای مدیریت پروژههای خود را مرور کنید.
دسترسی و امنیت
بررسی چک لیست های امنیتی
برای آشنایی با بهترین شیوههای مهم برای دسترسی و امنیت، چک لیست امنیتی Firebase و چک لیست امنیتی اختصاصی Firebase AI Logic را بررسی کنید.
Firebase App Check اجباری کنید
برای محافظت از API Gemini در برابر سوءاستفاده، هنگام فراخوانی مستقیم از برنامه شما، Firebase App Check فعال کنید . وقتی App Check فعال میشود، تأیید میکند که درخواستهای ورودی از برنامه معتبر شما و/یا یک دستگاه دستکاری نشده سرچشمه میگیرند.
App Check از ارائهدهندگان گواهی برای پلتفرمهای اپل (DeviceCheck، App Attest یا reCAPTCHA Enterprise )، اندروید (Play Integrity یا reCAPTCHA Enterprise ) و وب ( reCAPTCHA Enterprise ) پشتیبانی میکند. این ابزار از همه این ارائهدهندگان برای برنامههای Flutter و Unity نیز پشتیبانی میکند.
همچنین، اعمال محافظت در برابر تکرار را در نظر بگیرید، به این معنی که توکنها فقط یک بار مصرف هستند. این گزینه محافظت پیشرفتهتری فراتر از محافظت پایه ارائه میدهد و به شما امکان میدهد سطح مناسبی از محافظت را برای برنامه و موارد استفاده خود تعیین کنید.
محدودیتهایی را برای کلیدهای API فایربیس خود تنظیم کنید
کلیدهای API فایربیس، پروژه و برنامه فایربیس شما را هنگام ارسال درخواست شناسایی میکنند. برای جلوگیری از استفاده غیرمجاز از کلیدهای API خود:
«محدودیتهای برنامه» را در کنسول Google Cloud تنظیم کنید تا استفاده از کلید فقط به درخواستهایی از شناسه بسته خاص برنامه شما (اپل)، نام بسته و اثر انگشت SHA-1 (اندروید) یا ارجاعدهنده HTTP (وب) محدود شود.
لیست مجوزهای «محدودیتهای API» هر کلید را بررسی کنید:
- مطمئن شوید که API منطق هوش مصنوعی فایربیس (
firebasevertexai.googleapis.com) در لیست مجاز قرار دارد. - مطمئن شوید که تنها APIهای دیگر موجود در لیست مجاز، سرویسهای خاص Firebase مورد نیاز برنامه شما هستند. برای کلیدهای محدود Firebase، به لیست APIهای مورد نیاز مراجعه کنید.
- مطمئن شوید که API منطق هوش مصنوعی فایربیس (
توجه داشته باشید که APIهای مرتبط با Firebase فقط از کلیدهای API برای شناسایی پروژه یا برنامه Firebase استفاده میکنند، نه برای مجوز فراخوانی API.
محدود کردن درخواستها فقط به کاربران احراز هویت شده
حالت احراز هویت کاربران را فعال کنید تا تمام درخواستها از طریق Firebase AI Logic شامل اعتبارنامههای معتبر از Firebase Authentication باشند. اگر درخواستی از یک کاربر نهایی احراز هویت نشده ارسال شود، درخواست با خطای 401: unauthenticated رد میشود.
نظارت، محدودیتها و صورتحساب
تنظیم نظارت بر هوش مصنوعی در کنسول Firebase
برای مشاهدهی معیارهای کلیدی عملکرد، مانند تعداد درخواستها، تأخیر، استفاده از توکن و نرخ خطا، نظارت هوش مصنوعی را در کنسول Firebase تنظیم کنید . همچنین میتوانید ردپاهای تک تک را در کنسول Google Cloud بررسی کنید.
تعیین محدودیتهای نرخ و مدیریت سهمیهها
از پروژه خود در برابر افزایش غیرمنتظره مصرف و حملات انکار کیف پول محافظت کنید:
- برای جلوگیری از مصرف بیش از حد سهمیه توسط هر کلاینت ، محدودیتهای سرعت را برای هر کاربر تعیین کنید (پیشفرض ۱۰۰ دور در دقیقه است).
- سهمیههای پروژه را در کنسول Google Cloud برای هر API اساسی بررسی و مدیریت کنید .
با هشدارها و سقف هزینهها، از پرداختهای غافلگیرکننده خودداری کنید
اگر پروژه Firebase شما در طرح قیمتگذاری Blaze با پرداخت در محل قرار دارد:
هشدارهای بودجه و سقف هزینهها را تنظیم کنید.
مدیریت پیکربندیها
از یک نسخه مدل پایدار در برنامه تولیدی خود استفاده کنید
در برنامهی اصلی خود، فقط از نسخههای مدل پایدار (مانند gemini-3.7-flash ) استفاده کنید. از نسخههای پیشنمایش یا آزمایشی یا ... استفاده نکنید .-latest نام مستعار.
از Firebase Remote Config یا الگوهای اعلان سرور استفاده کنید
وقتی از Remote Config یا قالبهای اعلان سرور استفاده میکنید، میتوانید پیکربندیهای مهم ویژگیهای هوش مصنوعی برنامه خود را در فضای ابری (سمت سرور) کنترل کنید، نه اینکه مقادیر را در کد خود به صورت دستی وارد کنید. این بدان معناست که میتوانید پیکربندیهای خود را بدون انتشار نسخه جدید برنامه خود بهروزرسانی کنید.
(اکیدا توصیه میشود) با انتشار مدلهای جدید یا از رده خارج شدن مدلهای دیگر، تغییرات لازم را در نام مدل مورد استفاده برای ویژگی هوش مصنوعی خود اعمال کنید. برای جزئیات بیشتر در مورد استفاده از Remote Config یا الگوهای اعلان سرور ، به این لینک مراجعه کنید.
(اختیاری) به صورت پویا و حتی مشروط پارامترهای دیگر را برای ویژگی هوش مصنوعی خود کنترل کنید، به عنوان مثال پیکربندی مدل (مانند حداکثر توکنهای خروجی)، تنظیمات ایمنی، دستورالعملهای سیستم و دادههای اعلان. برای جزئیات بیشتر در مورد استفاده از Remote Config یا الگوهای اعلان سرور مراجعه کنید.
(اختیاری) یک پارامتر
minimum_versionدر Remote Config تنظیم کنید تا نسخه فعلی برنامه را با آخرین نسخه تعریف شده توسط Remote Config مقایسه کند، تا یا یک اعلان ارتقاء به کاربران نشان داده شود یا کاربران مجبور به ارتقاء شوند.
تنظیم محل دسترسی به مدل
| فقط زمانی در دسترس است که از API پلتفرم عامل Gemini (که قبلاً Vertex AI نام داشت) به عنوان ارائهدهنده API خود استفاده کنید. |
برای بهینهسازی سهمیهبندی و جلوگیری از تأخیر برای کاربران ، مکانی را برای دسترسی به مدل تعیین کنید .
اگر مکانی را مشخص نکنید، پیشفرض global است (هنگام استفاده از سینتکس مقداردهی اولیه جدید "Agent Platform"). میتوانید این مکان را در حین مقداردهی اولیه تنظیم کنید، یا به صورت اختیاری از Firebase Remote Config برای تغییر پویای مکان بر اساس موقعیت مکانی هر کاربر استفاده کنید .