Firebase部署APP2自动生成API密钥,登录请求异常使用新密钥求助
解决Firebase Hosting部署自动生成API密钥及登录请求混用密钥问题
问题原因
Firebase Hosting在部署时会自动创建关联的API密钥,用于服务内部的API调用(比如身份工具包的项目配置获取),即便你在APP2的SDK中指定了KEY1,Hosting底层的服务逻辑仍会使用这个自动生成的KEY2发起部分请求。
解决方案
1. 将现有KEY1关联到Firebase Hosting
通过控制台手动替换Hosting默认使用的API密钥,避免每次部署生成新密钥:
- 打开Firebase控制台,进入项目设置页面
- 切换到「集成」标签页,找到Firebase Hosting的集成项
- 点击「管理」或「修改API密钥」选项,选择已有的KEY1作为Hosting关联的密钥
- 保存配置后,后续部署将不再自动生成新的API密钥
2. 限制自动生成的KEY2的权限(可选)
如果暂时无法替换密钥,为了安全可以给KEY2配置严格的使用限制:
- 进入GCP控制台的「API和服务/凭据」页面,找到自动生成的KEY2
- 编辑密钥的「API限制」,只保留
Google Identity Toolkit API等必要API - 设置「应用限制」,添加APP2的Firebase Hosting域名作为允许的HTTP referrer,避免密钥被滥用
3. 确认部署服务账号权限(辅助检查)
虽然自动生成密钥是Hosting的默认行为,但可以确认部署用的服务账号是否仅拥有必要权限:
- 确保GCP服务账号只具备
Firebase Hosting Admin等部署相关权限,避免不必要的密钥创建权限(不过此步骤通常无法阻止Hosting的默认密钥生成逻辑)
内容的提问来源于stack exchange,提问作者Pascal Delange
相关产品推荐
相关产品推荐

