You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Android应用接收FCM通知所需的最小API集确认

针对FCM设备直推的API密钥最小权限配置建议

根据你描述的场景(仅设备直推、无主题通知),结合当前的客户端配置,整理如下:

已覆盖的核心能力

  • 客户端获取FCM Token:通过FirebaseMessaging.getInstance().token调用,确实依赖Firebase Installations API,你已经确认该API权限可用,这部分没问题。
  • 客户端接收通知:导入的FirebaseMessagingService和RemoteMessage足以处理通知的接收与解析,依赖com.google.firebase:firebase-messaging:23.1.2也包含了所需的底层依赖,无需额外添加客户端类或依赖。

可能遗漏的API权限(服务器端发送环节)

你提到“仅凭token即可通过服务器端方案发送FCM通知”,这里需要区分服务器使用的FCM发送API类型:

  • 如果使用Legacy HTTP API(即通过https://fcm.googleapis.com/fcm/send接口发送,依赖API密钥):你的Firebase API密钥需要额外启用「Cloud Messaging API (Legacy)」权限(在Google Cloud控制台的API库中搜索启用)。如果未开启该权限,服务器发送请求会返回权限错误。
  • 如果使用FCM HTTP v1 API(推荐的新版接口):该方式不依赖API密钥,而是使用服务账号密钥进行认证,此时无需为API密钥配置额外权限,只需确保服务账号拥有Firebase Cloud Messaging Admin角色即可。

额外检查点

  • 确认API密钥的应用限制:除了权限限制,建议在Google Cloud控制台为API密钥设置应用限制(Android应用包名+SHA-1),避免密钥被滥用。
  • 客户端无需额外API:当前导入的类和依赖已经完全覆盖设备直推的客户端流程,没有遗漏的API调用或依赖项。

内容的提问来源于stack exchange,提问作者Jason Zambouras

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 04:00:58