You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firebase部署APP2自动生成API密钥,登录请求异常使用新密钥求助

解决Firebase Hosting部署自动生成API密钥及登录请求混用密钥问题

问题原因

Firebase Hosting在部署时会自动创建关联的API密钥,用于服务内部的API调用(比如身份工具包的项目配置获取),即便你在APP2的SDK中指定了KEY1,Hosting底层的服务逻辑仍会使用这个自动生成的KEY2发起部分请求。

解决方案

1. 将现有KEY1关联到Firebase Hosting

通过控制台手动替换Hosting默认使用的API密钥,避免每次部署生成新密钥:

  • 打开Firebase控制台,进入项目设置页面
  • 切换到「集成」标签页,找到Firebase Hosting的集成项
  • 点击「管理」或「修改API密钥」选项,选择已有的KEY1作为Hosting关联的密钥
  • 保存配置后,后续部署将不再自动生成新的API密钥

2. 限制自动生成的KEY2的权限(可选)

如果暂时无法替换密钥,为了安全可以给KEY2配置严格的使用限制:

  • 进入GCP控制台的「API和服务/凭据」页面,找到自动生成的KEY2
  • 编辑密钥的「API限制」,只保留Google Identity Toolkit API等必要API
  • 设置「应用限制」,添加APP2的Firebase Hosting域名作为允许的HTTP referrer,避免密钥被滥用

3. 确认部署服务账号权限(辅助检查)

虽然自动生成密钥是Hosting的默认行为,但可以确认部署用的服务账号是否仅拥有必要权限:

  • 确保GCP服务账号只具备Firebase Hosting Admin等部署相关权限,避免不必要的密钥创建权限(不过此步骤通常无法阻止Hosting的默认密钥生成逻辑)

内容的提问来源于stack exchange,提问作者Pascal Delange

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 20:12:18