You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过程序化工具管理身份平台的域名安全配置?

程序化更新Google Identity Platform安全域名方案

一、使用Google Identity Platform REST API

通过projects.updateConfig接口可直接修改授权域名列表,核心是更新authorizedDomains字段:

  1. 先获取具备firebaseauth.configEditor权限的身份凭证(如服务账号OAuth2令牌)
  2. 构造PUT请求体(需包含所有需保留的域名,否则会被覆盖):
{
  "authorizedDomains": [
    "prod-domain.com",
    "pr-123-render-env.onrender.com",
    // 其他已配置域名
  ]
}
  1. 请求URL格式:https://identitytoolkit.googleapis.com/v2/projects/{PROJECT_ID}/config

二、使用Terraform

借助Google Provider的google_firebase_auth_config资源管理配置:

resource "google_firebase_project" "main" {
  project     = var.project_id
  display_name = "Your Project"
}

resource "google_firebase_auth_config" "main" {
  project = google_firebase_project.main.project

  authorized_domains = [
    "prod-domain.com",
    "pr-${var.pr_number}-render-env.onrender.com",
    // 其他需保留的域名
  ]
}
  • 可通过Terraform变量传入Render PR环境的域名,在CI/CD流程中动态生成列表
  • 注意:该操作为全量替换,必须包含所有已授权域名,避免丢失配置

三、使用gcloud CLI

通过firebase auth命令组完成更新:

  1. 先查询当前已授权域名,避免遗漏:
gcloud firebase auth config get | grep authorizedDomains
  1. 拼接包含新PR域名的列表,执行更新:
gcloud firebase auth config update --authorized-domains="prod-domain.com,pr-123-render-env.onrender.com"
  • 可在Render的PR创建脚本中动态获取环境域名,自动拼接更新命令

关键注意事项

所有方式均为全量替换操作,必须保留已有授权域名,仅追加新的PR环境域名,否则会导致原有环境身份验证失效。

内容的提问来源于stack exchange,提问作者Christian van der Leeden

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.09 12:55:18