You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

设置Firebase API密钥网站限制后,FirebaseServerApp SSR认证失败

问题:Firebase SSR认证在API密钥添加域名限制后失效

我正在实现服务器渲染(SSR)获取用户信息的功能,按照Firebase官方教程,通过Service Worker在请求头中附加包含Firebase Auth idToken的Authorization字段。服务器端通过初始化FirebaseServerApp实例验证请求头中的idToken,日志已确认token已成功传递至服务器。

当Firebase API密钥未设置限制时(路径:GCP > APIs & Services > Credentials > "[Browser key (auto created by Firebase)" > Application restrictions > Websites),代码运行正常,SSR组件可正确显示当前用户的uid;但为API密钥添加部署应用的域名限制后(未修改任何代码),SSR认证功能失效,出现错误:auth/requests-from-referer-<empty>-are-blocked。我已确认请求的referer头包含GCP网站限制中配置的域名值。

错误日志

FirebaseServerApp could not login user with provided authIdToken:  Error [FirebaseError]: Firebase: Error (auth/requests-from-referer-&lt;empty&gt;-are-blocked.).
    at m (.next/server/chunks/977.js:16:141895)
    at f (.next/server/chunks/977.js:16:141425)
    at T (.next/server/chunks/977.js:16:147152)
    at async eu.initializeCurrentUserFromIdToken (.next/server/chunks/977.js:16:168130)
    at async (.next/server/chunks/977.js:16:167600) {
  code: 'auth/requests-from-referer-&lt;empty&gt;-are-blocked.',
  customData: {}
}

内容的提问来源于stack exchange,提问作者samurai jack

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.14 14:16:07