Elenco di controllo della sicurezza per l'utilizzo di Firebase AI Logic

Quando chiami Gemini API direttamente dalle tue app web e mobile, proteggere l'infrastruttura di backend, la quota e i prompt proprietari richiede un approccio di difesa in profondità a più livelli. Consulta questo elenco di controllo per implementare le best practice per la sicurezza consigliate per Firebase AI Logic.

Verifica di app, dispositivo e utente

Verifica che le richieste in entrata provengano da istanze legittime e non manomesse della tua app in esecuzione su dispositivi autentici, nonché da utenti autentici.

Applica Firebase App Check

Applica Firebase App Check per proteggere Gemini API dagli abusi quando viene chiamato direttamente dalla tua app. Quando App Check viene applicato, verifica che le richieste in entrata provengano dalla tua app autentica e/o da un dispositivo non manomesso.

App Check supporta i fornitori di attestazione per piattaforme Apple (DeviceCheck, App Attest o reCAPTCHA Enterprise), Android (Play Integrity o reCAPTCHA Enterprise) e web (reCAPTCHA Enterprise). Supporta tutti questi fornitori anche per le app Flutter e Unity.

A partire dall'inizio di luglio 2026, Firebase applica automaticamente App Check per Firebase AI Logic durante la configurazione guidata nella console Firebase. Se hai configurato Firebase AI Logic in precedenza, assicurati di applicare App Check in modo esplicito. Per lo sviluppo locale, puoi configurare il App Check provider di debug, quindi registrare la tua app con un provider di attestazioni di produzione prima del rilascio agli utenti finali.

Attivare la protezione di riproduzione con token a utilizzo limitato

Durante la configurazione di App Check, valuta la possibilità di applicare la protezione di riproduzione in modo che i token App Check siano utilizzabili una sola volta. Questa opzione offre una protezione avanzata oltre a quella di base e ti consente di impostare un livello di protezione appropriato per la tua app e i tuoi casi d'uso.

Configurare le limitazioni per le chiavi API di Firebase

Le chiavi API di Firebase identificano il tuo progetto e la tua app Firebase quando effettui richieste. Per impedire l'utilizzo non autorizzato delle tue chiavi API:

Tieni presente che le API correlate a Firebase utilizzano le chiavi API solo per identificare il progetto o l'app Firebase, non per l'autorizzazione a chiamare l'API.

Limita le richieste ai soli utenti autenticati

Valuta la possibilità di applicare la modalità utenti autenticati in modo che tutte le richieste tramite Firebase AI Logic includano credenziali valide di Firebase Authentication. Se una richiesta proviene da un utente finale non autenticato, viene rifiutata con un errore 401: unauthenticated.

Protezione dei prompt e rafforzamento delle richieste

Impedisci la decompilazione del client per evitare l'esposizione dei design dei prompt e proteggi il backend in modo che gli utenti malintenzionati non possano eseguire prompt arbitrari.

Utilizzare i modelli di prompt del server

Utilizza i template di prompt del server per mantenere prompt, istruzioni di sistema e configurazioni del modello in modo sicuro nel cloud, anziché codificarli nell'app client, dove possono essere estratti utilizzando la decompilazione binaria.

La tua app fa riferimento solo a un ID modello e trasmette variabili di input dinamiche. I template di prompt del server ti consentono anche di aggiornare i template di prompt o cambiare modello su richiesta senza rilasciare una nuova versione dell'app.

Convalida e sanifica le variabili del modello fornite dal cliente

I modelli di prompt del server proteggono la progettazione dei prompt, ma i modelli che accettano variabili dinamiche possono comunque essere soggetti al prompt injection. Poiché i modelli concatenano le variabili di input dell'utente nel prompt finale, assicurati di fare quanto segue:

  • Convalida e sanifica tutti gli input utente sul client prima di passare le variabili a un modello (ad esempio applicando limiti di caratteri e formati previsti).
  • Includi istruzioni di sistema chiare nei tuoi modelli che definiscono i guardrail per il modo in cui viene elaborato l'input dell'utente.

Applica la modalità solo template

Valuta la possibilità di applicare la modalità solo con template una volta che tutte le funzionalità della tua app utilizzano i template di prompt del server. Se applicato, Firebase AI Logic blocca tutte le richieste dirette e non basate su modelli all'Gemini API (403: unauthorized), impedendo ai malintenzionati di inviare prompt arbitrari o di utilizzare in modo improprio la tua quota.

Monitoraggio, limiti e fatturazione

Ottieni visibilità sul traffico in entrata e sulle anomalie di sicurezza e proteggi il tuo progetto da picchi di utilizzo imprevisti o costi incontrollabili.

Configurare il monitoraggio AI nella console Firebase

Configura il monitoraggio dell'AI nella console Firebase per ottenere visibilità sulle metriche chiave, come conteggi delle richieste, latenza, utilizzo dei token e tassi di errore (inclusi errori di autenticazione 401 e blocchi solo con modelli 403). Puoi anche esaminare le singole tracce nella console Google Cloud.

Impostare limiti di frequenza e gestire le quote

Proteggi il tuo progetto da picchi di utilizzo imprevisti e attacchi di tipo denial-of-wallet:

Evita sorprese in fattura con avvisi e limiti di spesa

Se il tuo progetto Firebase è nel piano tariffario Blaze con pagamento a consumo:

Passaggi successivi