Firebase Authentication(Google SignIn)仅支持企业邮箱,其他邮箱登录失败求助
排查思路:Firebase Google登录12500错误(企业账号项目限制问题)
检查OAuth同意屏幕状态与测试用户列表
企业账号创建的Google Cloud项目,OAuth同意屏幕默认处于「测试」状态时,仅添加到「测试用户」列表的账号能完成登录。哪怕同企业其他账号,若未加入测试列表也会被拦截。请确认:- 同意屏幕是否已切换为「已发布」状态;若仍需测试,将所有需要登录的账号/域名添加到测试用户中。
核对组织级OAuth限制政策
部分企业会在Google Cloud组织层面设置OAuth访问限制,比如仅允许内部账号登录、禁止未审核的应用对外授权。联系企业G Suite/Cloud管理员,确认是否存在组织政策阻止了非创建者账号的登录请求。验证OAuth客户端ID配置完整性
- 检查移动端(Android/iOS)的客户端ID是否与Firebase项目绑定的客户端ID完全一致,包括包名/Bundle ID、Android SHA-1指纹是否正确添加到Google Cloud控制台的客户端ID配置中;
- 确认没有重复或错误的客户端ID干扰授权流程。
检查Firebase Auth Google登录提供商设置
进入Firebase控制台的「Authentication」->「登录方法」->「Google」,确认是否开启了「允许所有谷歌账号登录」,而非仅限制特定邮箱/域名(若误设置仅允许单个邮箱,会导致同企业其他账号无法登录)。查看OAuth请求日志定位具体原因
进入Google Cloud控制台的「API和服务」->「OAuth同意屏幕」->「日志」,筛选失败的授权请求,日志中会包含更详细的错误描述(如「用户不在测试列表」「组织政策拦截」等),帮助精准定位问题。
内容的提问来源于stack exchange,提问作者Anish Kumar
相关产品推荐
相关产品推荐

