چک لیست تولید برای استفاده از Firebase AI Logic

وقتی آماده‌ی راه‌اندازی اپلیکیشن خود شدید و کاربران نهایی واقعی با ویژگی‌های هوش مصنوعی اپلیکیشن شما تعامل داشتند، حتماً این چک‌لیست از بهترین شیوه‌ها و ملاحظات مهم را مرور کنید.

عمومی

چک لیست کلی راه‌اندازی را مرور کنید

قبل از راه‌اندازی هر برنامه Firebase در محیط عملیاتی ، چک‌لیست راه‌اندازی Firebase را برای بهترین شیوه‌های مهم مرور کنید.

بهترین شیوه‌ها را برای پروژه‌های Firebase دنبال کنید

از پروژه‌های جداگانه Firebase برای توسعه، آزمایش و تولید استفاده کنید. بهترین شیوه‌های مدیریت پروژه‌های خود را مرور کنید.

دسترسی و امنیت

بررسی چک لیست های امنیتی

برای آشنایی با بهترین شیوه‌های مهم برای دسترسی و امنیت، چک لیست امنیتی Firebase و چک لیست امنیتی اختصاصی Firebase AI Logic را بررسی کنید.

Firebase App Check اجباری کنید

برای محافظت از API Gemini در برابر سوءاستفاده، هنگام فراخوانی مستقیم از برنامه شما، Firebase App Check فعال کنید . وقتی App Check فعال می‌شود، تأیید می‌کند که درخواست‌های ورودی از برنامه معتبر شما و/یا یک دستگاه دستکاری نشده سرچشمه می‌گیرند.

App Check از ارائه‌دهندگان گواهی برای پلتفرم‌های اپل (DeviceCheck، App Attest یا reCAPTCHA Enterprise )، اندروید (Play Integrity یا reCAPTCHA Enterprise ) و وب ( reCAPTCHA Enterprise ) پشتیبانی می‌کند. این ابزار از همه این ارائه‌دهندگان برای برنامه‌های Flutter و Unity نیز پشتیبانی می‌کند.

همچنین، اعمال محافظت در برابر تکرار را در نظر بگیرید، به این معنی که توکن‌ها فقط یک بار مصرف هستند. این گزینه محافظت پیشرفته‌تری فراتر از محافظت پایه ارائه می‌دهد و به شما امکان می‌دهد سطح مناسبی از محافظت را برای برنامه و موارد استفاده خود تعیین کنید.

محدودیت‌هایی را برای کلیدهای API فایربیس خود تنظیم کنید

کلیدهای API فایربیس، پروژه و برنامه فایربیس شما را هنگام ارسال درخواست شناسایی می‌کنند. برای جلوگیری از استفاده غیرمجاز از کلیدهای API خود:

  • «محدودیت‌های برنامه» را در کنسول Google Cloud تنظیم کنید تا استفاده از کلید فقط به درخواست‌هایی از شناسه بسته خاص برنامه شما (اپل)، نام بسته و اثر انگشت SHA-1 (اندروید) یا ارجاع‌دهنده HTTP (وب) محدود شود.

  • لیست مجوزهای «محدودیت‌های API» هر کلید را بررسی کنید:

    • مطمئن شوید که API منطق هوش مصنوعی فایربیس ( firebasevertexai.googleapis.com ) در لیست مجاز قرار دارد.
    • مطمئن شوید که تنها APIهای دیگر موجود در لیست مجاز، سرویس‌های خاص Firebase مورد نیاز برنامه شما هستند. برای کلیدهای محدود Firebase، به لیست APIهای مورد نیاز مراجعه کنید.

توجه داشته باشید که APIهای مرتبط با Firebase فقط از کلیدهای API برای شناسایی پروژه یا برنامه Firebase استفاده می‌کنند، نه برای مجوز فراخوانی API.

محدود کردن درخواست‌ها فقط به کاربران احراز هویت شده

حالت احراز هویت کاربران را فعال کنید تا تمام درخواست‌ها از طریق Firebase AI Logic شامل اعتبارنامه‌های معتبر از Firebase Authentication باشند. اگر درخواستی از یک کاربر نهایی احراز هویت نشده ارسال شود، درخواست با خطای 401: unauthenticated رد می‌شود.

نظارت، محدودیت‌ها و صورتحساب

تنظیم نظارت بر هوش مصنوعی در کنسول Firebase

برای مشاهده‌ی معیارهای کلیدی عملکرد، مانند تعداد درخواست‌ها، تأخیر، استفاده از توکن و نرخ خطا، نظارت هوش مصنوعی را در کنسول Firebase تنظیم کنید . همچنین می‌توانید ردپاهای تک تک را در کنسول Google Cloud بررسی کنید.

تعیین محدودیت‌های نرخ و مدیریت سهمیه‌ها

از پروژه خود در برابر افزایش غیرمنتظره مصرف و حملات انکار کیف پول محافظت کنید:

با هشدارها و سقف هزینه‌ها، از پرداخت‌های غافلگیرکننده خودداری کنید

اگر پروژه Firebase شما در طرح قیمت‌گذاری Blaze با پرداخت در محل قرار دارد:

مدیریت پیکربندی‌ها

از یک نسخه مدل پایدار در برنامه تولیدی خود استفاده کنید

در برنامه‌ی اصلی خود، فقط از نسخه‌های مدل پایدار (مانند gemini-3.7-flash ) استفاده کنید. از نسخه‌های پیش‌نمایش یا آزمایشی یا ... استفاده نکنید . -latest نام مستعار.

از Firebase Remote Config یا الگوهای اعلان سرور استفاده کنید

وقتی از Remote Config یا قالب‌های اعلان سرور استفاده می‌کنید، می‌توانید پیکربندی‌های مهم ویژگی‌های هوش مصنوعی برنامه خود را در فضای ابری (سمت سرور) کنترل کنید، نه اینکه مقادیر را در کد خود به صورت دستی وارد کنید. این بدان معناست که می‌توانید پیکربندی‌های خود را بدون انتشار نسخه جدید برنامه خود به‌روزرسانی کنید.

  • (اکیدا توصیه می‌شود) با انتشار مدل‌های جدید یا از رده خارج شدن مدل‌های دیگر، تغییرات لازم را در نام مدل مورد استفاده برای ویژگی هوش مصنوعی خود اعمال کنید. برای جزئیات بیشتر در مورد استفاده از Remote Config یا الگوهای اعلان سرور ، به این لینک مراجعه کنید.

  • (اختیاری) به صورت پویا و حتی مشروط پارامترهای دیگر را برای ویژگی هوش مصنوعی خود کنترل کنید، به عنوان مثال پیکربندی مدل (مانند حداکثر توکن‌های خروجی)، تنظیمات ایمنی، دستورالعمل‌های سیستم و داده‌های اعلان. برای جزئیات بیشتر در مورد استفاده از Remote Config یا الگوهای اعلان سرور مراجعه کنید.

  • (اختیاری) یک پارامتر minimum_version در Remote Config تنظیم کنید تا نسخه فعلی برنامه را با آخرین نسخه تعریف شده توسط Remote Config مقایسه کند، تا یا یک اعلان ارتقاء به کاربران نشان داده شود یا کاربران مجبور به ارتقاء شوند.

تنظیم محل دسترسی به مدل

فقط زمانی در دسترس است که از API پلتفرم عامل Gemini (که قبلاً Vertex AI نام داشت) به عنوان ارائه‌دهنده API خود استفاده کنید.

برای بهینه‌سازی سهمیه‌بندی و جلوگیری از تأخیر برای کاربران ، مکانی را برای دسترسی به مدل تعیین کنید .

اگر مکانی را مشخص نکنید، پیش‌فرض global است (هنگام استفاده از سینتکس مقداردهی اولیه جدید "Agent Platform"). می‌توانید این مکان را در حین مقداردهی اولیه تنظیم کنید، یا به صورت اختیاری از Firebase Remote Config برای تغییر پویای مکان بر اساس موقعیت مکانی هر کاربر استفاده کنید .