已获Firebase Admin权限的协作者无法创建Firestore Database怎么办
权限配置操作指南
前置自查步骤
你可以先确认两个基础配置是否正确,排除低级错误:
- 确认当前登录的谷歌账号和项目所有者分配权限的协作者账号完全一致,没有多账号登录串号的情况
- 确认已切换到目标Firebase项目,没有进入其他同名项目的控制台
需要项目所有者补充的权限配置
出现该报错的核心原因是Firebase Admin预定义角色默认不包含GCP层的Firestore实例管理权限,Firestore底层依托GCP云资源,创建实例的操作需要额外补充GCP IAM权限,所有者可从以下两种方案中选一种执行:
快速配置方案
操作路径:
- 所有者登录GCP控制台,进入对应项目的「IAM与管理→IAM」页面
- 找到你的协作者账号,点击编辑权限,添加
Cloud Datastore Owner预定义角色即可
配置完成后你需要退出Firebase控制台重新登录,刷新权限缓存后即可正常创建Firestore数据库。
最小权限配置方案(更安全)
如果需要控制权限范围,所有者可以创建自定义IAM角色,仅添加以下必选权限后关联到你的账号:
datastore.databases.createdatastore.databases.getdatastore.databases.listdatastore.databases.updatefirebase.projects.get
注意:Firebase角色和GCP IAM角色互通但覆盖范围不同,涉及底层云资源的操作(如创建数据库实例、调整存储区域等)均需要对应GCP权限支持,仅配置Firebase侧角色无法满足这类操作的权限要求。
内容的提问来源于stack exchange,提问作者Utkarsh
相关产品推荐
相关产品推荐

