在GDI CLI执行setAdmin时遭遇permission-denied权限错误求助
解决GDI
gdi setAdmin命令的Firestore权限拒绝问题 - 检查Firebase Firestore安全规则
默认的Firestore安全规则会限制未授权的读写操作,gdi setAdmin需要修改Firestore中的数据,你需要确保当前操作的账号拥有对应路径的写入权限。
临时测试可先放宽规则(生产环境请勿长期使用):
rules_version = '2'; service cloud.firestore { match /databases/{database}/documents { match /{document=**} { allow read, write: if true; } } }
之后再根据GDI官方要求配置精细化的安全规则,确保setAdmin操作对应的文档路径有写入权限。
- 验证本地认证账号权限
运行gdi setAdmin时,本地环境使用的账号需要是Firebase项目的管理员或拥有足够权限的角色:
- 执行
firebase login确认当前CLI登录的账号是目标Firebase项目的所有者/管理员; - 检查本地项目配置文件(如
.env)中的Firebase凭据,确保使用的服务账号密钥拥有Firestore的读写权限。
- 确认GDI与Firebase项目的关联
执行gdi status查看当前GDI工具关联的项目ID,确认和你创建的Firebase项目ID完全一致,避免因项目不匹配导致权限问题。
内容的提问来源于stack exchange,提问作者Max Kolbe
相关产品推荐
相关产品推荐

