Firebase Hosting添加自定义域名识别不全无法验证咨询
问题原因
该问题由Firebase Hosting的域名拆分逻辑触发:Firebase依赖公共后缀列表(PSL)识别域名的可注册后缀,in.net属于二级公共后缀,在Firebase的缓存规则中被直接判定为顶级可注册根域,系统在解析你输入的domain-name.in.net时,错误将后缀in.net识别为你要绑定的目标域名,忽略了前面的domain-name主体,最终生成的所有权校验记录作用域错误,导致验证流程无法推进。
该问题和域名注册商Bigrock的域名配置无关,无需在注册侧调整任何域名属性。
解决步骤
- 手动输入完整域名跳过自动识别陷阱
在Firebase Hosting添加自定义域名的输入页,不要选择下拉框自动弹出的in.net推荐选项,手动输入完整域名domain-name.in.net,确认输入框内的内容没有被系统自动截断后,再提交进入下一步。 - 手动校准所有权校验的DNS记录
进入验证环节后,不要直接复制系统默认生成的、针对in.net的TXT校验记录,点击页面内的「手动配置验证记录」选项,确认要求添加的TXT记录作用域为完整域名domain-name.in.net:
这类校验记录默认以_firebase-challenge为前缀,在Bigrock的DNS管理面板添加记录时注意,Bigrock会自动在主机记录后拼接域名后缀,因此主机记录栏填写_firebase-challenge.domain-name即可,不要填写全域名避免出现重复后缀的解析错误,记录值粘贴Firebase提供的专属校验串即可。禁止给根域in.net添加任何解析记录,你不持有该后缀的所有权,这类记录完全无效。 - 确认解析生效后再触发验证
DNS记录添加完成后,不要立刻点击Firebase控制台的验证按钮,先在本地命令行执行nslookup -type=TXT _firebase-challenge.domain-name.in.net,确认返回结果中包含Firebase提供的校验串,等待10-15分钟待全球DNS节点完成同步后,再回到控制台触发验证。 - 备选兜底方案
如果上述操作后系统依然错误识别后缀,可先绑定三级子域名绕过校验逻辑:先在Bigrock面板添加一条A记录,主机记录填www,记录值指向Firebase Hosting提供的接入IP,回到Firebase控制台先添加www.domain-name.in.net完成所有权验证——三级子域名触发后缀识别错误的概率极低,待www子域名验证通过、可正常访问后,再回到自定义域名列表添加根域名domain-name.in.net,此时同账号下已有同后缀域名的验证记录,系统不会再出现后缀截断问题。
注意:不要尝试通过修改域名NS服务器、转移域名等方式解决该问题,这类操作完全无法修复Firebase侧的逻辑识别错误,反而会增加DNS同步的等待时间。
内容的提问来源于stack exchange,提问作者Muzammil Dafedar
相关产品推荐
相关产品推荐

