如何禁用Firebase项目中下载google-services.json时自动生成API密钥的功能?
解决Firebase下载google-services.json时自动生成新API密钥的问题
1. 手动指定现有API密钥到Firebase项目
- 打开Firebase控制台,进入目标项目,点击右上角齿轮图标进入项目设置。
- 切换到应用标签页,找到对应的Android应用,点击应用配置旁的编辑按钮。
- 在配置编辑界面的API密钥字段,替换为你已在Google Cloud凭证页创建并配置好应用限制的现有密钥。
- 保存修改,后续下载google-services.json时将使用该指定密钥,不会自动生成新密钥。
2. 禁用自动生成API密钥的触发逻辑
- 登录Google Cloud控制台,进入目标项目,打开API和服务 > 凭证页面。
- 删除Firebase自动生成的无限制API密钥(注意保留正在使用的合法密钥)。
- 返回Firebase项目设置的服务账户标签页,关闭未使用的服务;同时在Google Cloud的API和服务 > 库中,禁用项目未用到的API,减少自动生成密钥的触发场景。
3. 为API密钥配置严格的安全限制
- 在Google Cloud凭证页选中目标API密钥,进入编辑页面。
- 在应用限制区域选择Android应用,点击添加应用,输入你的应用SHA-1证书指纹和包名。
- 在API限制区域选择限制密钥,勾选应用实际需要调用的API服务(如Firebase Cloud Messaging、Firebase Realtime Database等),避免密钥被用于未授权服务。
- 保存配置,确保只有你的指定Android应用能使用该密钥调用受限API。
注意:若存在已生成的无限制密钥,务必及时删除,避免恶意利用;修改密钥配置后需重新下载google-services.json确保配置生效。
内容的提问来源于stack exchange,提问作者Konstantin Konopko
相关产品推荐
相关产品推荐

