You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Firebase控制台为项目内的特定应用仅添加查看者权限的新用户

实现Firebase单项目内指定应用访问权限限制方案

这个需求完全可以实现,无需为单个应用单独创建新项目,通过Firebase底层的IAM权限体系做粒度控制即可,具体操作逻辑和路径如下:

  • 权限逻辑说明:Firebase默认的协作者授权使用的是项目级预设角色(如Editor、Viewer、Admin),这类角色本身包含了项目下所有资源的访问权限,所以才会出现授予后用户可以访问所有应用的情况。你可以通过创建自定义IAM角色,仅绑定指定应用对应的权限,实现粒度管控。
  • 控制台操作路径:
    1. 进入目标Firebase项目控制台,点击右上角齿轮图标进入「项目设置」,切换到「用户和权限」标签页,点击「高级权限设置」进入对应Google Cloud项目的IAM配置页
    2. 点击顶部「创建角色」按钮,填写自定义角色的名称、ID,权限筛选时仅勾选你要授予的指定应用对应权限,例如仅授予某Android应用的Crashlytics查看权限、某Web应用的Hosting部署权限,不要勾选项目级全局类权限
    3. 回到IAM主页面点击「添加」,输入要授权的用户邮箱,角色选择你刚创建的自定义角色,保存后该用户仅能访问指定权限对应的应用资源,无法操作项目下的其他应用
  • 特殊场景说明:如果你要限制的是终端用户访问应用资源的权限,而非控制台协作者的操作权限,直接通过Firebase Security Rules针对不同应用的App ID做校验逻辑即可,不需要调整IAM配置。

内容的提问来源于stack exchange,提问作者Monica Sharan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 08:57:01