איך מונעים שימוש לרעה ב-Gemini API באמצעות Firebase App Check

כשקוראים ל-API ישירות מאפליקציה לנייד או מאפליקציית אינטרנט, ה-API חשוף לניצול לרעה על ידי לקוחות לא מורשים. אם רוצים להתקשר אל Gemini API ישירות מהאפליקציה לנייד או מהאפליקציה האינטרנטית, צריך להגן עליה מפני שימוש לרעה באמצעות Firebase AI Logic והפעלת Firebase App Check. כשמפעילים את האכיפה של App Check, המערכת מאפשרת רק בקשות נכנסות שאומתו כמגיעות מהאפליקציה בפועל או ממכשיר שלא בוצעו בו שינויים.

הוראות להגדרה

Firebase AI Logic מספק שער פרוקסי שמאפשר לכם לשלב עם Firebase App Check ולהגן על Gemini API כשמתבצעת קריאה ישירה אליו מהאפליקציות לנייד ולאינטרנט. כשמפעילים את App Check עבור Firebase AI Logic, הוא עוזר להגן על Gemini Developer API ועל Agent Platform Gemini API (formerly Vertex AI).

App Check for Firebase AI Logic תומך גם בהגנה מפני הפעלה חוזרת, כלומר אפשר להשתמש בטוקן App Check רק פעם אחת.


סיכום כללי של אופן הפעולה של App Check

באמצעות App Check, מכשירים שמריצים את האפליקציה שלכם משתמשים בספק אימות אפליקציה או מכשיר כדי לאמת את אחד מהדברים הבאים או את שניהם:

  • הבקשות מגיעות מהאפליקציה המאומתת שלכם
  • הבקשות מגיעות ממכשיר מקורי שלא בוצעו בו שינויים

האישור הזה מצורף לכל בקשה שהאפליקציה שולחת באמצעות SDK‏ Firebase AI Logic. כשמפעילים את App Check, בקשות מלקוחות ללא אישור תקף יידחו, וכך גם בקשות שמקורן באפליקציה או בפלטפורמה שלא אישרתם.

כשמגדירים App Check, כדאי להוסיף הגנה מפני שידור חוזר, כדי שאסימוני App Check יהיו חד-פעמיים. האפשרות הזו מציעה הגנה משופרת מעבר להגנה הבסיסית, ומאפשרת לכם להגדיר רמת הגנה מתאימה לאפליקציה ולתרחישי השימוש.

במסמכי התיעוד של App Check אפשר למצוא מידע מפורט, כולל תיאורים של ספקי אימות ומכסות ומגבלות רלוונטיות.

הגדר את App Check

ההוראות הבאות מותאמות להגדרה של Firebase App Checkאכיפה עבור Firebase AI Logic.

שלב 1: הפעלת App Check

החל מתחילת יולי 2026, במהלך תהליך ההגדרה המודרך בFirebaseמסוף, Firebase תאכוף באופן אוטומטי את Firebase App Check עבור Firebase AI Logic כדי לעזור להגן על Gemini API.

עם זאת, אם כבר הגדרתם את Firebase AI Logic בפרויקט Firebase שלכם לפני תחילת יולי 2026 (או אם App Check לא נאכף מסיבה אחרת), תוכלו לאכוף את App Check בעצמכם באמצעות ההוראות הבאות.

  1. בודקים אם App Check כבר נאכף עבור Firebase AI Logic.

    1. במסוף Firebase, עוברים אל Security (אבטחה) > App Check (בדיקת אפליקציות) > הכרטיסייה APIs (ממשקי API).

    2. מאתרים את השורה של Firebase AI Logic. אם מופיע Unenforced, ממשיכים לשאר ההוראות.

  2. לוחצים על השורה של Firebase AI Logic ורואים את הגרפים של המדדים. מתחת לתרשימים, לוחצים על הגדרה.

  3. במסך הראשון של תיבת הדו-שיח (הגנה בסיסית), בוחרים באפשרות החלה ולוחצים על המשך.

  4. במסך הבא (Replay protection), בוחרים באפשרות Disabled (מושבת) ואז לוחצים על Continue (המשך).

  5. במסך האחרון, קוראים את ההערות לגבי אכיפת App Check כדי לוודא שאתם מוכנים לאכוף את App Check. אם אתם מוכנים, לוחצים על המשך.

    לא צריך לרשום את האפליקציות אם רוצים רק לאכוף את App Check ורק להשתמש בספק ניפוי הבאגים עם Firebase AI Logic באפליקציה לפני ההשקה. עם זאת, כשמוכנים להשיק את האפליקציה למשתמשי קצה, צריך לרשום את האפליקציות כחלק מההגדרה של ספק אימות בייצור (כמו App Attest,‏ Play Integrity או reCAPTCHA Enterprise).

שלב 2: הגדרת ספק ניפוי הבאגים לפיתוח מקומי

בפיתוח מקומי, אפשר להגדיר את App Check ספק אימות לצורכי ניפוי באגים ועדיין להשאיר את App Check נאכף עבור Firebase AI Logic.

Swift

כך משתמשים בספק ניפוי הבאגים בזמן הפעלת האפליקציה בסימולטור באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. בפרויקט Xcode, מייבאים את FirebaseAppCheck ומפעילים את App Check באמצעות יצירת ספק אימות לצורכי ניפוי באגים לפני שמגדירים את Firebase.

    import SwiftUI
    import FirebaseCore
    import FirebaseAppCheck
    
    @main
    struct YourApp: App {
      init() {
        let providerFactory = AppCheckDebugProviderFactory()
        AppCheck.setAppCheckProviderFactory(providerFactory)
        FirebaseApp.configure()
      }
    
      var body: some Scene {
        WindowGroup {
          NavigationView {
            ContentView()
          }
        }
      }
    }
    
  2. קבלת טוקן לניפוי באגים:

    1. מפעילים את האפליקציה בסימולטור או במכשיר הבדיקה.

    2. פותחים את מסוף Xcode ומחפשים את אסימון הניפוי באגים App Check. לדוגמה:

      <Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.
      
    3. מעתיקים את הטוקן (לדוגמה, 123a4567-b89c-12d3-e456-789012345678).

  3. רושמים את אסימון ניפוי הבאגים ב-App Check:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי לרשום את אסימון הניפוי באגים.

פרטים על ספק הניפוי באגים (כולל איך לקבל אסימון חדש לניפוי באגים) זמינים במסמכי העזרה הרשמיים של App Check.

Kotlin

כך משתמשים בספק ניפוי הבאגים בזמן הפעלת האפליקציה באמולטור באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. בגרסת build לניפוי באגים, מגדירים את App Check כך שישתמש ב-factory של ספק אימות לצורכי ניפוי באגים:

    Firebase.initialize(context = this)
    Firebase.appCheck.installAppCheckProviderFactory(
        DebugAppCheckProviderFactory.getInstance(),
    )
  2. קבלת טוקן לניפוי באגים:

    1. מריצים את האפליקציה באמולטור או במכשיר הבדיקה.

    2. מחפשים את אסימון הניפוי באגים App Check ביומנים. לדוגמה:

      D DebugAppCheckProvider: Enter this debug secret into the allow list
      in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678
      
    3. מעתיקים את הטוקן (לדוגמה, 123a4567-b89c-12d3-e456-789012345678).

  3. רושמים את אסימון ניפוי הבאגים ב-App Check:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי לרשום את אסימון הניפוי באגים.

פרטים על ספק אימות לצורכי ניפוי באגים (כולל איך לקבל אסימון חדש לניפוי באגים) זמינים במסמכי העזרה הרשמיים של App Check.

Java

כך משתמשים בספק ניפוי הבאגים בזמן הפעלת האפליקציה באמולטור באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. בגרסת build לניפוי באגים, מגדירים את App Check כך שישתמש ב-factory של ספק אימות לצורכי ניפוי באגים:

    FirebaseApp.initializeApp(/*context=*/ this);
    FirebaseAppCheck firebaseAppCheck = FirebaseAppCheck.getInstance();
    firebaseAppCheck.installAppCheckProviderFactory(
            DebugAppCheckProviderFactory.getInstance());
  2. קבלת טוקן לניפוי באגים:

    1. מריצים את האפליקציה באמולטור או במכשיר הבדיקה.

    2. מחפשים את אסימון הניפוי באגים App Check ביומנים. לדוגמה:

      D DebugAppCheckProvider: Enter this debug secret into the allow list
      in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678
      
    3. מעתיקים את הטוקן (לדוגמה, 123a4567-b89c-12d3-e456-789012345678).

  3. רושמים את אסימון ניפוי הבאגים ב-App Check:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי לרשום את אסימון הניפוי באגים.

פרטים על ספק אימות לצורכי ניפוי באגים (כולל איך לקבל אסימון חדש לניפוי באגים) זמינים במסמכי העזרה הרשמיים של App Check.

Web

כך משתמשים בספק אימות לצורכי ניפוי באגים בזמן הפעלת האפליקציה מ-localhost באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. בגרסת build לניפוי באגים, מפעילים את מצב ניפוי הבאגים על ידי הגדרת self.FIREBASE_APPCHECK_DEBUG_TOKEN ל-true לפני שמפעילים את App Check. לדוגמה:

    self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
    initializeAppCheck(app, { /* App Check options */ });
    
  2. נכנסים לאפליקציית האינטרנט באופן מקומי ופותחים את הכלים למפתחים בדפדפן. במסוף הניפוי באגים יוצג אסימון ניפוי באגים:

    AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678".
    You will need to safelist it in the Firebase console for it to work.
    
  3. רושמים את אסימון ניפוי הבאגים ב-App Check:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי לרשום את אסימון הניפוי באגים.

פרטים על ספק הניפוי באגים (כולל איך לקבל אסימון חדש לניפוי באגים) זמינים במסמכי העזרה הרשמיים של App Check.

Dart

‫iOS+‎

כך משתמשים בספק ניפוי הבאגים בזמן הפעלת האפליקציה בסימולטור באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. מפעילים את App Check באמצעות ספק אימות לצורכי ניפוי באגים מיד אחרי שמבצעים אתחול של אפליקציית Firebase:

    import 'package:flutter/material.dart';
    import 'package:firebase_core/firebase_core.dart';
    
    // Import the firebase_app_check plugin
    import 'package:firebase_app_check/firebase_app_check.dart';
    
    Future<void> main() async {
      WidgetsFlutterBinding.ensureInitialized();
      await Firebase.initializeApp();
      await FirebaseAppCheck.instance.activate(
        // Set appleProvider to `AppleProvider.debug`
        appleProvider: AppleProvider.debug,
      );
      runApp(App());
    }
    
  2. מפעילים רישום ביומן של ניפוי באגים בפרויקט Xcode:

    1. פותחים את Product (מוצר) > Scheme (סכימה) > Edit scheme (עריכת הסכימה).
    2. בתפריט הימני, לוחצים על Run (הפעלה) ואז על הכרטיסייה Arguments (ארגומנטים).
    3. בקטע Arguments Passed on Launch (ארגומנטים שהערך שלהם נקבע בהפעלה), מוסיפים את הערך -FIRDebugEnabled.
  3. קבלת טוקן לניפוי באגים:

    1. פותחים את ios/Runner.xcworkspace באמצעות Xcode ומריצים את האפליקציה בסימולטור או במכשיר הבדיקה.

    2. פותחים את מסוף Xcode ומחפשים את אסימון הניפוי באגים App Check. לדוגמה:

      <Warning> [AppCheckCore][I-GAC004001] App Check debug token: '123a4567-b89c-12d3-e456-789012345678'.
      
    3. מעתיקים את הטוקן (לדוגמה, 123a4567-b89c-12d3-e456-789012345678).

  4. רושמים את אסימון ניפוי הבאגים ב-App Check:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי לרשום את אסימון הניפוי באגים.

Android

כך משתמשים בספק ניפוי הבאגים בזמן הפעלת האפליקציה באמולטור באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. מפעילים את App Check באמצעות ספק אימות לצורכי ניפוי באגים מיד אחרי שמבצעים אתחול של אפליקציית Firebase:

    import 'package:flutter/material.dart';
    import 'package:firebase_core/firebase_core.dart';
    
    // Import the firebase_app_check plugin
    import 'package:firebase_app_check/firebase_app_check.dart';
    
    Future<void> main() async {
      WidgetsFlutterBinding.ensureInitialized();
      await Firebase.initializeApp();
      await FirebaseAppCheck.instance.activate(
        // Set androidProvider to `AndroidProvider.debug`
        androidProvider: AndroidProvider.debug,
      );
      runApp(App());
    }
    
  2. קבלת טוקן לניפוי באגים:

    1. מריצים את האפליקציה באמולטור או במכשיר הבדיקה.

    2. מחפשים את אסימון הניפוי באגים App Check ביומנים. לדוגמה:

      D DebugAppCheckProvider: Enter this debug secret into the allow list
      in the Firebase Console for your project: 123a4567-b89c-12d3-e456-789012345678
      
    3. מעתיקים את הטוקן (לדוגמה, 123a4567-b89c-12d3-e456-789012345678).

  3. רושמים את אסימון ניפוי הבאגים ב-App Check:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי לרשום את אסימון הניפוי באגים.

אינטרנט

כך משתמשים בספק אימות לצורכי ניפוי באגים בזמן הפעלת האפליקציה מ-localhost באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. בקובץ web/index.html, מפעילים את מצב ניפוי הבאגים על ידי הגדרת self.FIREBASE_APPCHECK_DEBUG_TOKEN ל-true:

    <body>
      <script>
        self.FIREBASE_APPCHECK_DEBUG_TOKEN = true;
      </script>
    
      ...
    
    </body>
    
  2. מריצים את אפליקציית האינטרנט באופן מקומי ופותחים את הכלים למפתחים בדפדפן. במסוף ניפוי הבאגים יופיע אסימון ניפוי באגים:

    AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678".
    You will need to safelist it in the Firebase console for it to work.
    

    הטוקן הזה מאוחסן באופן מקומי בדפדפן שלכם, וישמש אתכם בכל פעם שתשתמשו באפליקציה באותו דפדפן באותו מחשב. אם רוצים להשתמש באסימון בדפדפן אחר או במכונה אחרת, צריך להגדיר את self.FIREBASE_APPCHECK_DEBUG_TOKEN למחרוזת האסימון במקום ל-true.

  3. רושמים את אסימון ניפוי הבאגים ב-App Check:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי לרשום את אסימון הניפוי באגים.

פרטים על ספק הניפוי באגים (כולל איך לקבל אסימון חדש לניפוי באגים) זמינים במסמכי העזרה הרשמיים של App Check.

Unity

כך משתמשים בספק ניפוי הבאגים בזמן הפעלת האפליקציה באמולטור באופן אינטראקטיבי (לדוגמה, במהלך פיתוח מקומי):

  1. במסוף Firebase, יוצרים אסימון לניפוי באגים:

    1. במסוף Firebase, עוברים אל Security > App Check > הכרטיסייה Apps.

    2. מוצאים את האפליקציה, לוחצים על תפריט האפשרויות הנוספות () ובוחרים באפשרות ניהול אסימוני ניפוי באגים.

    3. פועלים לפי ההוראות במסך כדי ליצור אסימון חדש לניפוי באגים.

  2. מוסיפים את הקוד הבא לקוד האתחול של האפליקציה:

    using Firebase.AppCheck;
    
    void InitializeFirebase() {
      // Configure the Debug Provider factory with your debug token.
      DebugAppCheckProviderFactory.Instance.SetDebugToken("YOUR_DEBUG_TOKEN");
    
      // Set App Check to use the debug provider factory
      FirebaseAppCheck.SetAppCheckProviderFactory(
        DebugAppCheckProviderFactory.Instance);
    
      // Proceed to initialize Firebase as normal
    }
    

פרטים על ספק הניפוי באגים (כולל איך לקבל אסימון חדש לניפוי באגים) זמינים במסמכי העזרה הרשמיים של App Check.

שלב 3: הגדרת App Check למשתמשי קצה ולסביבת ייצור

כשמוכנים לפרסם את האפליקציה למשתמשי הקצה, צריך לרשום את האפליקציות ולהגדיר ספק אימות בסביבת הייצור (כמו App Attest,‏ Play Integrity או reCAPTCHA Enterprise).

  1. בוחרים ספק אימות של סביבת ייצור ופועלים לפי הוראות ההטמעה בקישורים הבאים:

    הערה: אם אף אחד מספקי האימות האלה לא מתאים לצרכים שלכם, אתם יכולים להטמיע ספק בהתאמה אישית שמשתמש בספק אימות מצד שלישי או בטכניקות אימות משלכם.

  2. (מומלץ) כדי לשפר את ההגנה, מוסיפים הגנה מפני שידור חוזר, כלומר, אפשר להשתמש בטוקן App Check רק פעם אחת.

שיפור ההגנה על ידי הוספת הגנה מפני הפעלת תקיפה חוזרת

מומלץ להשתמש בגרסאות ה-SDK העדכניות ביותר, אבל חשוב לוודא שאתם משתמשים לפחות באחת מהגרסאות הבאות כדי להשתמש בהגנה מפני שידור חוזר:
Apple platforms v12.2.0+ | Android BoM v34.14.0+ (App Check v19.1.0+) | Web v12.14.0+ | Flutter v4.15.0+ (App Check v4.10.0+) | Unity v13.12.0+

כברירת מחדל, App Check משתמש באסימוני סשן עם אורך חיים (TTL) שניתן להגדרה בין 30 דקות לבין 7 ימים. אסימוני הסשן האלה נשמרים במטמון על ידי App Check SDK, נשלחים עם בקשות מהאפליקציה שלכם, ואפשר לעשות בהם שימוש חוזר עד שתוקף ה-TTL שלהם יפוג. שימוש בטוקנים של סשן נחשב להגנה בסיסית.

עם זאת, אתם יכולים לשפר את ההגנה מעבר להגנה הבסיסית הזו על ידי אכיפה של הגנה מפני שידור חוזר, שמשתמשת במקום זאת באסימונים לשימוש מוגבל. כשמפעילים את ההגנה מפני שידור חוזר, קורים הדברים הבאים:

  • App Check יחסום בקשות אל Firebase AI Logic שמשתמשות בטוקנים של סשנים. במקום זאת, App Check יאפשר בקשה ל-Firebase AI Logic רק אם נעשה בה שימוש באסימון חדש לשימוש מוגבל.

  • אחרי שהטוקן לשימוש מוגבל מאומת, המערכת משתמשת בו כך שאפשר להשתמש בו רק פעם אחת, כדי למנוע מתקפות מסוג Replay.

  • App Check SDK יוצר טוקן חדש לשימוש מוגבל עבור כל בקשה. חשוב לזכור שהתהליך הזה יכול להשפיע על הבקשות שלכם, כי הוא מוסיף להן זמן אחזור, ולפעמים גם עלות (תלוי בספק האישורים).

הגדרה של הגנה מפני הפעלה חוזרת ואכיפה שלה

לוחצים על הספק Gemini API כדי לראות בדף הזה תוכן וקוד שספציפיים לספק.

כך מגדירים ומפעילים הגנה מפני הפעלה חוזרת:

  1. אם עדיין לא עשיתם את זה, צריך להגדיר את App Check לפי ההוראות שמופיעות בחלק הקודם של הדף הזה.

  2. הפעלת השימוש בטוקנים לשימוש מוגבל.

    באפליקציה, במהלך יצירת המופע, מגדירים את הפרמטר useLimitedUseAppCheckTokens לערך true:

    Swift

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    let ai = FirebaseAI.firebaseAI(
      backend: .googleAI(),
      useLimitedUseAppCheckTokens: true
    )
    
    // ...
    
    

    Kotlin

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    val ai = Firebase.ai(
      backend = GenerativeBackend.googleAI(),
      useLimitedUseAppCheckTokens = true
    )
    
    // ...
    
    

    Java

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    FirebaseAI ai = FirebaseAI.getInstance(
      /* backend: */ GenerativeBackend.googleAI(),
      /* useLimitedUseAppCheckTokens: */ true
    );
    
    // ...
    
    

    Web

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens.
    const ai = getAI(firebaseApp, {
      backend: new GoogleAIBackend(),
      useLimitedUseAppCheckTokens: true
    });
    
    // ...
    
    

    Dart

    
    // ...
    
    // During instantiation, enable usage of limited-use tokens
    final ai = await FirebaseAI.googleAI(
      useLimitedUseAppCheckTokens: true,
    );
    
    // ...
    
    

    Unity

    // ...
    
    // During instantiation, enable usage of limited-use tokens
    var ai = FirebaseAI.GetInstance(
      useLimitedUseAppCheckTokens: true
    );
    
    // ...
    
  3. אכיפת הגנה מפני שידור חוזר.

    1. בבסיס הקוד של האפליקציה, מוודאים שהפעלתם את השימוש בטוקנים לשימוש מוגבל (ראו את השלב הקודם).

    2. במסוף Firebase, עוברים אל Security (אבטחה) >‏ App Check (בדיקת אפליקציות).

    3. מרחיבים את תצוגת המדדים של Firebase AI Logic.

    4. מוודאים שהאפשרות Baseline protection (הגנה בסיסית) מוגדרת כEnforced (אכיפה), ואז לוחצים על Continue (המשך).

    5. בקטע 'הגנה מפני הפעלה חוזרת', בוחרים באפשרות לא נאכף (מעקב בלבד) או באפשרות נאכף.

      כדי להחליט מתי לאכוף את ההגנה מפני הפעלה חוזרת, כדאי להביא בחשבון את הנקודות הבאות:

      • מומלץ לעקוב אחרי הבקשות אם סביר להניח שמספר משמעותי של משתמשים משתמשים בגרסאות קודמות של האפליקציה שלכם בלי שטוקנים לשימוש מוגבל מופעלים. אם תפעילו את ההגנה מפני שידור חוזר באופן מיידי, הבקשות מהמשתמשים האלה ייחסמו.

      • אפשר לעקוב באופן ספציפי אחרי המדד Unverified: Reused token, שמייצג את מספר הבקשות שכוללות אסימון שכבר נעשה בו שימוש בבקשה קודמת. אפשר לעקוב אחרי המדד הזה במסוף Firebase (נכנסים אל אבטחה > App Check > הכרטיסייה ממשקי API).

        אם חלק משמעותי מהבקשות האחרונות שייך לקטגוריה הזו, תוכלו להימנע משיבוש הפעילות של המשתמשים ולחכות עם הפעלת ההגנה מפני התקפות חוזרות עד שיותר משתמשים יעברו לגרסה של האפליקציה שלכם שמשתמשת בטוקנים לשימוש מוגבל.

איך Firebase AI Logic משתלב עם App Check

כדי להשתמש ב-SDKs‏ Firebase AI Logic צריך להפעיל את Firebase AI Logic API‏ (firebasevertexai.googleapis.com) בפרויקט Firebase. הסיבה לכך היא שבקשות שנשלחות על ידי ערכות ה-SDK של Firebase AI Logic נשלחות קודם לשרת Firebase AI Logic, שמשמש כשער פרוקסי שבו מתבצעת אימות Firebase App Check לפני שהבקשה מקבלת אישור להמשיך אל הקצה העורפי של ספק Gemini API שבחרתם ואל ממשקי ה-API לגישה למודלים של Gemini ושל Imagen.

שאלות נפוצות ופתרון בעיות

אפשר למצוא שאלות נפוצות ופתרון בעיות או קודי שגיאה נוספים שקשורים ל-Firebase AI Logic.