Wenn Sie die Gemini API direkt über Ihre Mobil- und Web-Apps aufrufen, ist ein mehrstufiges Sicherheitskonzept erforderlich, um Ihre Backend-Infrastruktur, Ihr Kontingent und Ihre proprietären Prompts zu schützen. In dieser Checkliste finden Sie empfohlene Best Practices für die Sicherheit für Firebase AI Logic.
App-, Geräte- und Nutzerbestätigung
Prüfen Sie, ob eingehende Anfragen von legitimen, unveränderten Instanzen Ihrer App stammen, die auf authentischen Geräten ausgeführt werden, und ob sie von authentischen Nutzern gesendet werden.
Erzwingen Firebase App Check
Firebase App Check erzwingen, um die Gemini API vor Missbrauch zu schützen, wenn sie direkt von Ihrer App aufgerufen wird. Wenn App Check erzwungen wird, wird geprüft, ob eingehende Anfragen von Ihrer authentischen App und/oder einem nicht manipulierten Gerät stammen.
App Check unterstützt Attestierungsanbieter für Apple-Plattformen (DeviceCheck, App Attest oder reCAPTCHA Enterprise), Android (Play Integrity oder reCAPTCHA Enterprise) und das Web (reCAPTCHA Enterprise). Alle diese Anbieter werden auch für Flutter- und Unity-Apps unterstützt.
Ab Anfang Juli 2026 wird App Check für Firebase AI Logic automatisch während der geführten Einrichtung in der Firebase-Konsole erzwungen. Wenn Sie Firebase AI Logic bereits eingerichtet haben, müssen Sie App Check explizit erzwingen. Für die lokale Entwicklung können Sie den App Check Debug-Anbieter einrichten und Ihre App dann bei einem Attestierungsanbieter für die Produktion registrieren, bevor Sie sie für Endnutzer veröffentlichen.
Schutz vor Replay-Angriffen mit Tokens mit eingeschränkter Nutzung aktivieren
Im Rahmen der Einrichtung von App Check sollten Sie Schutz vor Replay-Angriffen erzwingen, damit App Check-Tokens nur einmal verwendet werden können. Diese Option bietet erweiterten Schutz über den Basisschutz hinaus und ermöglicht es Ihnen, ein angemessenes Schutzniveau für Ihre App und Anwendungsfälle festzulegen.
Einschränkungen für Ihre Firebase-API-Schlüssel einrichten
Firebase-API-Schlüssel identifizieren Ihr Firebase-Projekt und Ihre App bei Anfragen. So verhindern Sie die unbefugte Nutzung Ihrer API-Schlüssel:
Legen Sie in der Google Cloud-Konsole Anwendungseinschränkungen fest, um die Nutzung des Schlüssels auf Anfragen mit der spezifischen Bundle-ID (Apple), dem Paketnamen und dem SHA‑1-Fingerabdruck (Android) oder der HTTP-Verweis-URL (Web) Ihrer App zu beschränken.
Prüfen Sie die Zulassungsliste für API-Einschränkungen für jeden Schlüssel:
- Achten Sie darauf, dass die Firebase AI Logic API (
firebasevertexai.googleapis.com) auf der Zulassungsliste steht. - Achten Sie darauf, dass die einzigen anderen APIs auf der Zulassungsliste die spezifischen Firebase-Dienste sind, die für Ihre App erforderlich sind. Hier finden Sie eine Liste der erforderlichen APIs für eingeschränkte Firebase-Schlüssel.
- Achten Sie darauf, dass die Firebase AI Logic API (
Hinweis: Bei Firebase-bezogenen APIs werden API-Schlüssel nur zur Identifizierung des Firebase-Projekts oder der Firebase-App verwendet, nicht zur Autorisierung für den API-Aufruf.
Anfragen auf authentifizierte Nutzer beschränken
Erwägen Sie, den Modus Authentifizierte Nutzer zu erzwingen. In diesem Fall müssen alle Anfragen über Firebase AI Logic gültige Anmeldedaten von Firebase Authentication enthalten. Wenn eine Anfrage von einem nicht authentifizierten Endnutzer stammt, wird sie mit dem Fehler 401: unauthenticated abgelehnt.
Prompt-Schutz und Härtung von Anfragen
Verhindern Sie, dass durch die Dekompilierung des Clients Ihre Prompt-Designs offengelegt werden, und schützen Sie Ihr Backend, damit böswillige Nutzer keine beliebigen Prompts ausführen können.
Server-Promptvorlagen verwenden
Server-Promptvorlagen verwenden, um Prompts, Systemanweisungen und Modellkonfigurationen sicher in der Cloud zu speichern, anstatt sie im Client-App-Code fest zu codieren, wo sie durch binäre Dekompilierung extrahiert werden können.
Ihre App verweist nur auf eine Vorlagen-ID und übergibt dynamische Eingabevariablen. Mit Server-Prompt-Vorlagen können Sie Prompts auch bei Bedarf aktualisieren oder Modelle wechseln, ohne eine neue Version Ihrer App zu veröffentlichen.
Vom Kunden bereitgestellte Vorlagenvariablen validieren und bereinigen
Server-Prompt-Vorlagen schützen Ihr Prompt-Design, aber Vorlagen, die dynamische Variablen akzeptieren, können weiterhin anfällig für Prompt Injection sein. Da Vorlagen Nutzereingabevariablen in den endgültigen Prompt einfügen, sollten Sie Folgendes beachten:
- Prüfen und bereinigen Sie alle Nutzereingaben auf dem Client, bevor Sie Variablen an eine Vorlage übergeben. Achten Sie dabei auf Zeichenbeschränkungen und erwartete Formate.
- Fügen Sie Ihren Vorlagen klare Systemanweisungen hinzu, die Leitplanken für die Verarbeitung von Nutzereingaben definieren.
Nur-Vorlagen-Modus erzwingen
Sie können den Nur-Vorlagen-Modus erzwingen, sobald alle App-Funktionen Server-Prompt-Vorlagen verwenden. Wenn Firebase AI Logic erzwungen wird, werden alle direkten, nicht auf Vorlagen basierenden Anfragen an die Gemini API (403: unauthorized) blockiert. So wird verhindert, dass böswillige Akteure beliebige Prompts senden oder Ihr Kontingent missbrauchen.
Monitoring, Limits und Abrechnung
Sie erhalten Einblick in eingehenden Traffic und Sicherheitsanomalien und können Ihr Projekt vor unerwarteten Nutzungsspitzen oder unkontrollierten Kosten schützen.
KI-Monitoring in der Firebase-Konsole einrichten
KI-Monitoring in der Firebase Console einrichten, um wichtige Messwerte wie die Anzahl der Anfragen, die Latenz, die Tokennutzung und die Fehlerraten (einschließlich 401-Authentifizierungsfehlern und 403-Blockierungen nur für Vorlagen) im Blick zu behalten.
Sie können auch einzelne Traces in der Google Cloud-Konsole untersuchen.
Ratenlimits festlegen und Kontingente verwalten
So schützen Sie Ihr Projekt vor unerwarteten Nutzungsspitzen und Denial-of-Wallet-Angriffen:
- Ratenbegrenzungen pro Nutzer festlegen (Standard ist 100 RPM), um zu verhindern, dass einzelne Clientinstanzen zu viel Kontingent verbrauchen.
- Projektkontingente für jede zugrunde liegende API in der Google Cloud Console aufrufen und verwalten.
Unerwartete Rechnungen mit Benachrichtigungen und Ausgabenlimits vermeiden
Wenn für Ihr Firebase-Projekt der Blaze-Preismodell (Pay as you go) gilt:
Budgetbenachrichtigungen und Ausgabenlimits einrichten
Nächste Schritte
- Sehen Sie sich die allgemeine Firebase-Sicherheitscheckliste an.
- Sehen Sie sich die allgemeine Checkliste für die Produktion von Firebase AI Logic an.
- Weitere Informationen zu Preisen und Kostenmanagement für Firebase AI Logic