Khi bạn gọi Gemini API trực tiếp từ ứng dụng di động và ứng dụng web, việc bảo vệ cơ sở hạ tầng phụ trợ, hạn mức và câu lệnh độc quyền đòi hỏi phải có một giải pháp bảo vệ chuyên sâu nhiều lớp. Hãy xem danh sách kiểm tra này để triển khai các phương pháp bảo mật hay nhất được đề xuất cho Firebase AI Logic.
Xác minh ứng dụng, thiết bị và người dùng
Xác minh rằng các yêu cầu đến từ những phiên bản hợp pháp, chưa bị giả mạo của ứng dụng đang chạy trên các thiết bị chính hãng, cũng như từ những người dùng chính hãng.
Thực thi Firebase App Check
Thực thi Firebase App Check để giúp bảo vệ Gemini API khỏi hành vi sai trái khi được gọi trực tiếp từ ứng dụng của bạn. Khi App Check được thực thi, API này sẽ xác minh rằng các yêu cầu đến bắt nguồn từ ứng dụng chính hãng của bạn và/hoặc một thiết bị không bị can thiệp.
App Check hỗ trợ các nhà cung cấp chứng thực cho nền tảng Apple (DeviceCheck, App Attest hoặc reCAPTCHA Enterprise), Android (Play Integrity hoặc reCAPTCHA Enterprise) và Web (reCAPTCHA Enterprise). cũng hỗ trợ tất cả các nhà cung cấp này cho ứng dụng Flutter và Unity.
Kể từ đầu tháng 7 năm 2026, Firebase sẽ tự động thực thi App Check cho Firebase AI Logic trong quá trình thiết lập có hướng dẫn trong bảng điều khiển Firebase. Nếu bạn đã thiết lập Firebase AI Logic trước đó, hãy nhớ thực thi App Check một cách rõ ràng. Đối với quá trình phát triển cục bộ, bạn có thể thiết lập App Check nhà cung cấp dịch vụ gỡ lỗi, sau đó đăng ký ứng dụng của bạn với một trình cung cấp chứng thực sản xuất trước khi phát hành cho người dùng cuối.
Bật tính năng bảo vệ chống phát lại bằng mã thông báo có giới hạn sử dụng
Trong quá trình thiết lập App Check, hãy cân nhắc việc thực thi cơ chế bảo vệ chống phát lại để mã thông báo App Check chỉ được dùng một lần. Lựa chọn này cung cấp chế độ bảo vệ nâng cao ngoài chế độ bảo vệ cơ bản, đồng thời cho phép bạn đặt mức bảo vệ phù hợp cho ứng dụng và các trường hợp sử dụng của mình.
Thiết lập các quy tắc hạn chế đối với khoá API Firebase
Khoá API Firebase xác định dự án và ứng dụng Firebase của bạn khi đưa ra yêu cầu. Để ngăn chặn việc sử dụng trái phép khoá API, hãy làm như sau:
Đặt "Hạn chế ứng dụng" trong bảng điều khiển Google Cloud để giới hạn việc sử dụng khoá chỉ cho các yêu cầu từ mã nhận dạng gói cụ thể của ứng dụng (Apple), tên gói và vân tay số SHA-1 (Android) hoặc giá trị giới thiệu HTTP (Web).
Xem danh sách cho phép "API restrictions" (Hạn chế cho API) của từng khoá:
- Đảm bảo rằng Firebase AI Logic API (
firebasevertexai.googleapis.com) có trong danh sách cho phép. - Đảm bảo rằng các API khác duy nhất trong danh sách cho phép là các dịch vụ cụ thể của Firebase mà ứng dụng của bạn yêu cầu. Hãy xem danh sách các API bắt buộc đối với các khoá Firebase bị hạn chế.
- Đảm bảo rằng Firebase AI Logic API (
Xin lưu ý rằng các API liên quan đến Firebase chỉ sử dụng khoá API để xác định dự án hoặc ứng dụng Firebase, không dùng để uỷ quyền gọi API.
Chỉ cho phép người dùng đã xác thực gửi yêu cầu
Hãy cân nhắc việc thực thi chế độ người dùng đã xác thực để tất cả yêu cầu thông qua Firebase AI Logic phải có thông tin đăng nhập hợp lệ từ Firebase Authentication. Nếu yêu cầu đến từ một người dùng cuối chưa được xác thực, thì yêu cầu đó sẽ bị từ chối kèm theo lỗi 401: unauthenticated.
Bảo vệ câu lệnh và tăng cường độ bảo mật cho yêu cầu
Ngăn quá trình dịch ngược ứng dụng để lộ các thiết kế câu lệnh của bạn và khoá phần phụ trợ để người dùng độc hại không thể thực thi các câu lệnh tuỳ ý.
Sử dụng mẫu câu lệnh trên máy chủ
Sử dụng mẫu câu lệnh trên máy chủ để giữ an toàn cho câu lệnh, hướng dẫn hệ thống và cấu hình mô hình trên đám mây, thay vì mã hoá cứng các thành phần này trong mã ứng dụng khách, nơi chúng có thể được trích xuất bằng cách sử dụng quá trình dịch ngược nhị phân.
Ứng dụng của bạn chỉ tham chiếu một mã mẫu và truyền các biến đầu vào động. Mẫu câu lệnh trên máy chủ cũng cho phép bạn cập nhật câu lệnh hoặc chuyển đổi mô hình theo yêu cầu mà không cần phát hành phiên bản mới của ứng dụng.
Xác thực và dọn dẹp các biến mẫu do máy khách cung cấp
Mẫu câu lệnh trên máy chủ bảo vệ thiết kế câu lệnh của bạn, nhưng những mẫu chấp nhận các biến động vẫn có thể dễ bị tiêm câu lệnh (prompt injection). Vì các mẫu nối các biến đầu vào của người dùng vào câu lệnh cuối cùng, hãy nhớ làm như sau:
- Xác thực và dọn dẹp tất cả dữ liệu đầu vào của người dùng trên máy khách trước khi truyền các biến đến một mẫu (chẳng hạn như thực thi giới hạn ký tự và định dạng dự kiến).
- Đưa ra hướng dẫn rõ ràng về hệ thống trong các mẫu để xác định các biện pháp bảo vệ về cách xử lý thông tin đầu vào của người dùng.
Chỉ cho phép sử dụng mẫu
Cân nhắc thực thi chế độ chỉ dùng mẫu sau khi tất cả các tính năng của ứng dụng đều sử dụng mẫu câu lệnh trên máy chủ. Khi được thực thi, Firebase AI Logic sẽ chặn tất cả các yêu cầu trực tiếp, không theo mẫu đến Gemini API (403: unauthorized), ngăn chặn các đối tượng xấu gửi lời nhắc tuỳ ý hoặc lạm dụng hạn mức của bạn.
Giám sát, hạn mức và thanh toán
Nắm được thông tin về lưu lượng truy cập đến và các điểm bất thường về bảo mật, đồng thời bảo vệ dự án của bạn khỏi các đợt tăng đột biến về mức sử dụng hoặc chi phí vượt quá dự kiến.
Thiết lập tính năng giám sát bằng AI trong bảng điều khiển Firebase
Thiết lập
tính năng giám sát bằng AI trong bảng điều khiển Firebase
để nắm được các chỉ số chính, chẳng hạn như số lượng yêu cầu, độ trễ, mức sử dụng mã thông báo
và tỷ lệ lỗi (bao gồm cả lỗi Xác thực 401 và các khối chỉ có mẫu 403).
Bạn cũng có thể kiểm tra từng dấu vết trong bảng điều khiển Google Cloud.
Đặt hạn mức về giá và quản lý hạn mức
Bảo vệ dự án của bạn khỏi tình trạng tăng đột biến về mức sử dụng ngoài dự kiến và các cuộc tấn công từ chối ví:
- Đặt giới hạn tốc độ cho mỗi người dùng (mặc định là 100 RPM) để ngăn các phiên bản ứng dụng riêng lẻ tiêu thụ hạn mức quá mức.
- Xem xét và quản lý hạn mức dự án trong bảng điều khiển Google Cloud cho từng API cơ bản.
Tránh bị tính phí ngoài dự kiến nhờ tính năng cảnh báo và hạn mức chi tiêu
Nếu dự án Firebase của bạn đang sử dụng gói giá Blaze (trả tiền theo mức dùng):
Thiết lập cảnh báo về ngân sách và hạn mức chi tiêu.
Các bước tiếp theo
- Xem danh sách kiểm tra bảo mật chung của Firebase.
- Xem Danh sách kiểm tra chung về việc phát hành công khai cho Firebase AI Logic.
- Tìm hiểu thêm về việc đặt giá và quản lý chi phí cho Firebase AI Logic.