You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firebase修复项目权限失败:问题原因及解决方法求助

Firebase控制台存储页面CORS错误与权限修复失败问题解决

问题现象

  • 进入Firebase项目存储页面时,浏览器控制台抛出CORS错误:
    Access to XMLHttpRequest at 'https://firebasestorage.clients6.google.com/v0/b/my-project-name-here.appspot.com/o?prefix=&internal_legacy=true&delimiter=%2F&maxResults=100' from origin 'https://console.firebase.google.com' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: It does not have HTTP ok status.
    
    GET https://firebasestorage.clients6.google.com/v0/b/my-project-name-here.appspot.com/o?prefix=&internal_legacy=true&delimiter=%2F&maxResults=100 net::ERR_FAILED
    
  • 页面显示警告:"Due to recent security improvements to Cloud Storage for Firebase, you must update your project settings."
  • 点击「Fix Issue」后再点「Attach Permissions」,弹出错误提示:

    Repair project permissions
    An error occurred updating the project's permissions. Please try again.
    To allow Cloud Storage for Firebase to function properly, a service account on this project needs to be granted an additional IAM role

问题原因

  1. IAM权限配置缺失:Firebase Cloud Storage对应的系统服务账号缺少必要的IAM角色,导致控制台访问存储资源时权限不足,触发CORS预检请求返回非200状态码,最终引发CORS拦截。
  2. 自动修复权限失败:控制台的「Fix Issue」工具无法完成权限授予,大概率是当前登录账号没有足够的IAM管理权限,或是项目存在遗留的权限配置冲突。

解决方法

1. 手动配置IAM权限

  • 打开Google Cloud控制台的IAM页面,找到项目对应的firebase-storage@system.gserviceaccount.com服务账号。
  • 为该账号添加Storage Admin(roles/storage.admin)角色,或使用更精细的权限组合:Storage Object Admin(roles/storage.objectAdmin)+ Storage Bucket Admin(roles/storage.bucketsAdmin),确保其拥有存储资源的管理权限。
  • 保存配置后等待1-2分钟让权限生效,再重新打开Firebase控制台的存储页面。

2. 检查当前账号权限

确认登录Firebase控制台的账号拥有Project Owner或Editor角色,无权限则联系项目管理员赋予对应权限后再尝试修复操作。

3. 重置存储规则(可选)

若上述方法无效,可尝试重置存储规则:

  • 进入Firebase控制台存储页面的「规则」标签页,恢复默认规则(测试阶段可暂时使用宽松规则,生产环境需按需收紧):
    rules_version = '2';
    service firebase.storage {
      match /b/{bucket}/o {
        match /{allPaths=**} {
          allow read, write: if request.auth != null;
        }
      }
    }
    
  • 发布规则后,重新尝试「Fix Issue」或验证IAM权限配置。

内容的提问来源于stack exchange,提问作者mulllhausen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 21:29:54