Khi bạn gọi Gemini API trực tiếp từ ứng dụng di động và ứng dụng web, việc bảo vệ cơ sở hạ tầng phụ trợ, hạn mức và câu lệnh độc quyền đòi hỏi phải có một giải pháp bảo vệ chuyên sâu nhiều lớp. Hãy xem danh sách kiểm tra này để triển khai các phương pháp bảo mật hay nhất được đề xuất cho Firebase AI Logic.
Xác minh ứng dụng, thiết bị và người dùng
Xác minh rằng các yêu cầu đến từ những phiên bản hợp pháp, chưa bị giả mạo của ứng dụng đang chạy trên các thiết bị chính hãng, cũng như từ người dùng chính hãng.
Thực thi Firebase App Check
Thực thi Firebase App Check để giúp bảo vệ Gemini API khỏi hành vi sai trái khi được gọi trực tiếp từ ứng dụng của bạn. Khi App Check được thực thi, API này sẽ xác minh rằng các yêu cầu đến bắt nguồn từ ứng dụng chính hãng của bạn và/hoặc một thiết bị không bị can thiệp.
App Check hỗ trợ các nhà cung cấp chứng thực cho nền tảng Apple (DeviceCheck, App Attest hoặc reCAPTCHA Enterprise), Android (Play Integrity hoặc reCAPTCHA Enterprise) và Web (reCAPTCHA Enterprise). cũng hỗ trợ tất cả các nhà cung cấp này cho ứng dụng Flutter và Unity.
Kể từ đầu tháng 7 năm 2026, Firebase sẽ tự động thực thi App Check cho Firebase AI Logic trong quá trình thiết lập có hướng dẫn trong bảng điều khiển Firebase. Nếu bạn đã thiết lập Firebase AI Logic trước đó, hãy nhớ thực thi App Check một cách rõ ràng. Đối với quá trình phát triển cục bộ, bạn có thể thiết lập App Check nhà cung cấp dịch vụ gỡ lỗi, sau đó đăng ký ứng dụng của bạn với một trình cung cấp chứng thực sản xuất trước khi phát hành cho người dùng cuối.
Bật tính năng bảo vệ chống phát lại bằng mã thông báo dùng một lần
Trong quá trình thiết lập App Check, hãy cân nhắc việc thực thi cơ chế bảo vệ chống phát lại để mã thông báo App Check chỉ dùng một lần. Lựa chọn này cung cấp chế độ bảo vệ nâng cao ngoài chế độ bảo vệ cơ bản, đồng thời cho phép bạn đặt một mức bảo vệ phù hợp cho ứng dụng và các trường hợp sử dụng của mình.
Thiết lập các quy tắc hạn chế đối với khoá API Firebase
Khoá API Firebase xác định dự án và ứng dụng Firebase của bạn khi đưa ra yêu cầu. Để tránh trường hợp sử dụng khoá API trái phép, hãy làm như sau:
Đặt "Hạn chế ứng dụng" trong bảng điều khiển Google Cloud để giới hạn việc sử dụng khoá chỉ cho các yêu cầu từ mã nhận dạng gói cụ thể của ứng dụng (Apple), tên gói và vân tay số SHA-1 (Android) hoặc giá trị giới thiệu HTTP (Web).
Xem xét danh sách cho phép "API restrictions" (Hạn chế cho API) của từng khoá:
- Đảm bảo rằng API Firebase AI Logic (
firebasevertexai.googleapis.com) có trong danh sách cho phép. - Đảm bảo rằng các API khác duy nhất trong danh sách cho phép là các dịch vụ cụ thể của Firebase mà ứng dụng của bạn yêu cầu. Hãy xem danh sách các API bắt buộc đối với các khoá Firebase bị hạn chế.
- Đảm bảo rằng API Firebase AI Logic (
Xin lưu ý rằng các API liên quan đến Firebase chỉ sử dụng khoá API để xác định dự án hoặc ứng dụng Firebase, không dùng để uỷ quyền gọi API.
Hạn chế yêu cầu chỉ cho người dùng đã xác thực
Cân nhắc thực thi chế độ người dùng đã xác thực để tất cả các yêu cầu thông qua Firebase AI Logic đều phải có thông tin đăng nhập hợp lệ từ Firebase Authentication. Nếu yêu cầu đến từ một người dùng cuối chưa được xác thực, thì yêu cầu đó sẽ bị từ chối kèm theo lỗi 401: unauthenticated.
Bảo vệ câu lệnh và tăng cường độ bảo mật cho yêu cầu
Ngăn quá trình dịch ngược ứng dụng khách làm lộ thiết kế câu lệnh của bạn và khoá phụ trợ để người dùng độc hại không thể thực thi các câu lệnh tuỳ ý.
Sử dụng mẫu câu lệnh trên máy chủ
Sử dụng mẫu câu lệnh trên máy chủ để giữ an toàn cho câu lệnh, hướng dẫn hệ thống và cấu hình mô hình trên đám mây, thay vì mã hoá cứng các mẫu này trong mã ứng dụng khách nơi chúng có thể được trích xuất bằng cách sử dụng quá trình dịch ngược nhị phân.
Ứng dụng của bạn chỉ tham chiếu một mã mẫu và truyền các biến đầu vào động. Mẫu lời nhắc trên máy chủ cũng cho phép bạn cập nhật lời nhắc hoặc chuyển đổi mô hình theo yêu cầu mà không cần phát hành phiên bản mới của ứng dụng.
Xác thực và dọn dẹp các biến mẫu do máy khách cung cấp
Mẫu câu lệnh trên máy chủ bảo vệ thiết kế câu lệnh của bạn, nhưng những mẫu chấp nhận các biến động vẫn có thể dễ bị tấn công bằng kỹ thuật tiêm câu lệnh (prompt injection). Vì các mẫu nối các biến đầu vào của người dùng vào câu lệnh cuối cùng, hãy nhớ làm như sau:
- Xác thực và dọn dẹp tất cả hoạt động đầu vào của người dùng trên ứng dụng trước khi truyền các biến đến một mẫu (chẳng hạn như thực thi giới hạn ký tự và định dạng dự kiến).
- Đưa ra hướng dẫn rõ ràng về hệ thống trong các mẫu để xác định các biện pháp bảo vệ về cách xử lý hoạt động đầu vào của người dùng.
Chỉ cho phép sử dụng mẫu
Cân nhắc thực thichế độ chỉ mẫu sau khi tất cả các tính năng của ứng dụng đều sử dụng mẫu câu lệnh của máy chủ. Khi được thực thi, Firebase AI Logic sẽ chặn tất cả các yêu cầu trực tiếp, không theo mẫu đến Gemini API (403: unauthorized), ngăn chặn các đối tượng xấu gửi lời nhắc tuỳ ý hoặc lạm dụng hạn mức của bạn.
Giám sát, hạn mức và thanh toán
Nắm được thông tin về lưu lượng truy cập đến và các điểm bất thường về bảo mật, đồng thời bảo vệ dự án của bạn khỏi các đợt tăng đột biến về mức sử dụng hoặc chi phí vượt quá dự kiến.
Thiết lập tính năng giám sát bằng AI trong bảng điều khiển Firebase
Thiết lập
tính năng giám sát AI trong bảng điều khiển Firebase
để nắm được thông tin về các chỉ số chính, chẳng hạn như số lượng yêu cầu, độ trễ, mức sử dụng mã thông báo
và tỷ lệ lỗi (bao gồm cả lỗi uỷ quyền 401 và các khối chỉ có mẫu 403).
Bạn cũng có thể kiểm tra từng dấu vết trong bảng điều khiển Google Cloud.
Đặt hạn mức về giá và quản lý hạn mức
Bảo vệ dự án của bạn khỏi tình trạng tăng đột biến về mức sử dụng ngoài dự kiến và các cuộc tấn công từ chối ví:
- Đặt giới hạn về tốc độ cho mỗi người dùng (mặc định là 100 RPM) để ngăn các phiên bản ứng dụng riêng lẻ tiêu thụ hạn mức quá mức.
- Xem xét và quản lý hạn mức dự án trong bảng điều khiển Google Cloud cho từng API cơ bản.
Tránh bị tính phí ngoài dự kiến nhờ tính năng cảnh báo và hạn mức chi tiêu
Nếu dự án Firebase của bạn đang sử dụng gói giá Blaze (trả tiền theo mức dùng):
Các bước tiếp theo
- Xem danh sách kiểm tra bảo mật chung của Firebase.
- Xem Danh sách kiểm tra chung cho giai đoạn phát hành công khai đối với Firebase AI Logic.
- Tìm hiểu thêm về việc định giá và quản lý chi phí cho Firebase AI Logic.