Firebase单项目自定义角色配置:如何实现仅开放Crashlytics访问权限
给Firebase项目成员分配仅Crashlytics查看权限的解决方案
先确认自定义角色的权限是否精准
你的自定义角色得只包含Crashlytics的查看权限,别混进其他服务的权限:
- 只加
firebasecrashlytics.reports.view、firebasecrashlytics.issues.view这两个核心权限(要查看崩溃堆栈的话,再加firebasecrashlytics.stacktraces.view) - 绝对不能包含Analytics、Auth、Database这类其他Firebase服务的任何权限
必须在项目层级分配角色
你没法限定到单个项目,大概率是在组织层级做的角色分配,而非项目层级。按下面的步骤操作:
- 打开Firebase控制台,进入目标项目
- 点左侧菜单栏的「项目设置」,切到「权限」标签页
- 点「添加成员」,输入成员的邮箱
- 在「角色」下拉框里找你创建的自定义角色——注意要选项目层级的那个,不是组织级的
- 确认角色范围默认是当前项目(别选组织或其他资源),然后点「添加」
验证权限是否符合要求
用该成员的账号登录Firebase控制台:
- 只能看到当前项目的Crashlytics模块,Analytics、Database这些模块根本进不去
- 硬闯其他模块会直接提示权限不足
常见问题排查
- 如果你的自定义角色是在组织层级创建的,得复制到项目层级:进IAM & Admin的角色管理页面,找到这个自定义角色,点「复制」,选择目标项目作为范围
- 检查该成员有没有被分配其他项目的权限,或者组织级的通用权限,这些会导致权限超出预期
内容的提问来源于stack exchange,提问作者Doğukan
相关产品推荐
相关产品推荐

