You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Firebase GitHub弹窗登录报auth/admin-restricted-operation错误

auth/admin-restricted-operation 错误修复方案(Firebase GitHub登录场景)

错误核心定位

auth/admin-restricted-operation 属于Firebase Auth后端主动拦截的权限类错误,结合「GitHub侧已记录授权、Firebase侧无用户生成」的现象,问题出在GitHub授权完成、Firebase后端接收授权码尝试创建用户的环节,和前端Vue代码、GitHub OAuth应用基础配置无关,按以下优先级排查修复即可:

修复方案(按触发概率从高到低排序)

  • 检查Firebase Auth全局新用户注册开关
    这是该错误最常见的触发原因。
    打开Firebase控制台,进入Authentication板块 -> 选择Settings(设置)页 -> 找到User account policy(用户账号策略)配置项:

    • 如果当前选中的是 Block new user sign-ups(阻止新用户注册),所有首次登录的新用户(无论使用哪种登录方式)都会被拦截,返回目标错误,仅已存在于用户列表的老账号可以正常登录。
    • 修复操作:将选项切换为 Allow new user sign-ups(允许新用户注册),保存配置后等待1-2分钟配置生效,重新触发登录流程即可恢复。
    • 快速验证方法:临时开启邮箱密码登录,尝试直接注册新账号,如果邮箱注册也报相同错误,可100%确认是该配置问题。
  • 检查App Check拦截规则
    如果项目开启了Firebase App Check,但是前端未正确集成App Check SDK、本地调试环境未配置合法调试令牌,Firebase后端会判定请求来自未授权客户端,直接拦截Auth请求返回该错误。
    修复操作:

    • 生产环境确认已为Web端正确配置App Check,完成reCAPTCHA密钥的注册与SDK初始化
    • 本地调试时在App Check控制台添加本地调试令牌,前端初始化代码中开启App Check调试模式,绕过校验。
  • 检查多租户配置匹配性
    如果使用了Firebase Auth多租户能力:

    • 确认代码中初始化Auth实例时传入的tenantId和配置GitHub登录提供者的租户ID一致
    • 进入对应租户的配置页,确认该租户下已启用GitHub登录提供者、租户级别的新用户注册权限为开放状态。

补充说明:该错误和GitHub OAuth回调地址、Client ID/Secret配置错误无关——如果这几项配置有误,会在GitHub授权环节直接展示错误页,根本无法走到授权完成、弹窗关闭的环节,不需要反复核对这部分配置。

内容的提问来源于stack exchange,提问作者Michael Harris

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.26 20:55:00