כשאתם מוכנים להשיק את האפליקציה ולאפשר למשתמשי קצה אמיתיים לקיים אינטראקציה עם התכונות של ה-AI הגנרטיבי, חשוב לעיין ברשימת המשימות הזו של שיטות מומלצות ושיקולים חשובים.
כללי
בודקים את רשימת המשימות הכללית להשקת אפליקציות שמשתמשות ב-Firebase
רשימת המשימות לשימוש ב-Firebase מתארת שיטות מומלצות חשובות לפני השקת אפליקציית Firebase כלשהי בייצור.
הקפדה על שיטות מומלצות בפרויקטים ב-Firebase
לדוגמה, חשוב לוודא שאתם משתמשים בפרויקטים שונים ב-Firebase לפיתוח, לבדיקה ולייצור. כדאי לעיין בשיטות מומלצות נוספות לניהול פרויקטים.
אבטחה וגישה
עיון ברשימת המשימות הכללית בנושא אבטחה לאפליקציות שמשתמשות ב-Firebase
רשימת המשימות בנושא אבטחה הזו מתארת שיטות מומלצות חשובות לגישה ולאבטחה של אפליקציות ושירותים של Firebase.
לוחצים על החלת Firebase App Check
Firebase App Check עוזר להגן על ממשקי ה-API שנותנים לכם גישה למודלים של Gemini ושל Imagen. App Check מוודא שהבקשות מגיעות מהאפליקציה האמיתית שלכם וממכשיר אותנטי שלא בוצעו בו שינויים. הוא תומך בספקי אימות לפלטפורמות של אפל (DeviceCheck או App Attest), ל-Android (Play Integrity) ולאינטרנט (reCAPTCHA Enterprise), והוא תומך בכל הספקים האלה גם באפליקציות Flutter ו-Unity.
בנוסף, כדי להתכונן להגנה משופרת שתופעל בקרוב על ידי App Checkבאמצעות הגנה מפני הפעלה חוזרת, מומלץ להפעיל את השימוש בטוקנים לשימוש מוגבל באפליקציות שלכם.
הגדרת הגבלות למפתחות API של Firebase
בודקים את רשימת ההיתרים של הגבלות ה-API של כל מפתח API ב-Firebase:
מוודאים ש-Firebase AI Logic API נמצא ברשימת ההיתרים.
חשוב לוודא שרק ממשקי API אחרים ברשימת ההיתרים של המפתח הם של שירותי Firebase שבהם אתם משתמשים באפליקציה. אפשר לעיין ברשימת ממשקי ה-API שצריך להוסיף לרשימת ההיתרים לכל מוצר.
כדי להגביל את השימוש בכל מפתח API של Firebase רק לבקשות מהאפליקציה שלכם (למשל, מזהה חבילה תואם לאפליקציה של Apple), צריך להגדיר הגבלות על אפליקציות. שימו לב: גם אם אתם מגבילים את המפתח, מומלץ מאוד להשתמש ב-Firebase App Check.
שימו לב שממשקי API שקשורים ל-Firebase משתמשים במפתחות API רק כדי לזהות את פרויקט Firebase או את האפליקציה, ולא כדי לאשר את הקריאה ל-API.
חיוב, מעקב ומכסות
איך נמנעים מחיובים לא צפויים
אם פרויקט Firebase שלכם מוגדר בתוכנית התמחור Blaze עם תשלום לפי שימוש, כדאי לעקוב אחרי השימוש ולהגדיר התראות לגבי תקציב.
הגדרת מעקב מבוסס-AI במסוף Firebase
הגדרת מעקב מבוסס-AI כדי לקבל תובנות לגבי מדדי ביצועים מרכזיים, כמו בקשות, זמן אחזור, שגיאות ושימוש בטוקנים. בנוסף, המעקב באמצעות AI עוזר לכם לבדוק ולפתור בעיות בתכונות של Firebase AI Logic על ידי הצגת עקבות בודדים.
בדיקת המכסות של ממשקי ה-API הבסיסיים הנדרשים
חשוב לוודא שאתם מבינים את המכסות של כל API נדרש.
הגדרת מגבלות קצב לכל משתמש (ברירת המחדל היא 100 RPM).
עורכים את המכסה או מבקשים להגדיל אותה לפי הצורך.
ניהול ההגדרות
שימוש בגרסת מודל יציבה באפליקציית הייצור
באפליקציה בסביבת הייצור, צריך להשתמש רק בגרסאות יציבות של המודל (כמו gemini-2.0-flash-001), ולא בגרסת טרום-השקה, בגרסה ניסיונית או בכינוי שמתעדכן אוטומטית.
גם אם כינוי יציב שמתעדכן אוטומטית מצביע על גרסה יציבה, גרסת המודל שהוא מצביע עליה תשתנה אוטומטית בכל פעם שתצא גרסה יציבה חדשה, מה שעלול לגרום להתנהגות או לתשובות לא צפויות. בנוסף, מומלץ להשתמש בגרסאות תצוגה מקדימה וניסיוניות רק במהלך יצירת אב טיפוס.
הגדרה ושימוש ב-Firebase Remote Config
עם Remote Config, אתם יכולים לשלוט בהגדרות חשובות של תכונות ה-AI הגנרטיבי בענן, במקום להגדיר ערכים בקוד באופן קשיח. המשמעות היא שאתם יכולים לעדכן את ההגדרה בלי לפרסם גרסה חדשה של האפליקציה.
(מומלץ מאוד) לשנות מרחוק את שם המודל שבו נעשה שימוש באפליקציה כאשר מודלים חדשים יוצאים או כשמפסיקים להשתמש במודלים קיימים.
(אופציונלי) שליטה דינמית ואפילו מותנית בפרמטרים אחרים באפליקציה, כמו הגדרות ליצירת מודלים (מספר מקסימלי של טוקנים, טמפרטורה וכו'), הגדרות בטיחות, הוראות מערכת ונתוני הנחיה.
(אופציונלי) מגדירים פרמטר
minimum_versionב-Remote Config כדי להשוות בין הגרסה הנוכחית של האפליקציה לבין הגרסה האחרונה שהוגדרה ב-Remote Config, כדי להציג למשתמשים התראה על שדרוג או כדי לחייב אותם לשדרג.
הגדרת המיקום לגישה למודל
| האפשרות הזו זמינה רק כשמשתמשים ב-Vertex AI Gemini API כספק ה-API. |
הגדרת מיקום לגישה למודל יכולה לעזור לכם לחסוך בעלויות ולמנוע השהיה אצל המשתמשים.
אם לא מציינים מיקום, ברירת המחדל היא us-central1. אפשר להגדיר את המיקום הזה במהלך האתחול, או לחלופין להשתמש ב-Firebase Remote Config כדי לשנות את המיקום באופן דינמי בהתאם למיקום של כל משתמש.