Firebase Studio预览URL遭401 PERMISSION_DENIED权限错误求助
Firebase Studio工作区预览URL(端口3000)访问报错401 PERMISSION_DENIED
错误详情
- 返回错误码:
401 PERMISSION_DENIED - 错误提示:"The Workstation does not exist or your currently signed in account does not have access to it."
- 缺失权限:
workstations.workstations.use - 关联Google Cloud项目ID:
938453762903
已尝试无效的排查步骤
- 启用API:确认项目
938453762903的「Cloud Workstations API」已处于启用状态 - 重新认证:执行强制刷新(Ctrl+F5)、退出并重新登录Google账号,问题未解决
- 重建工作区:备份代码后删除原有工作区,从头创建全新Firebase Studio工作区,仍出现相同权限错误,且关联项目ID不变
可能原因及解决方法
1. 账号在目标GCP项目中缺少必要角色
workstations.workstations.use权限需要对应的角色支撑,常见包含该权限的角色有:
roles/workstations.user(Cloud Workstations用户)roles/workstations.admin(Cloud Workstations管理员)- 包含
workstations.workstations.use权限的自定义角色
操作步骤:
- 登录Google Cloud控制台,进入项目
938453762903 - 打开「IAM与管理员」→「IAM」页面
- 找到你的账号,点击右侧「编辑」按钮
- 添加上述任一符合需求的角色,保存后等待1-5分钟权限同步,再尝试访问工作区
2. Firebase与GCP项目绑定的权限继承异常
Firebase Studio工作区可能未正确继承GCP项目的IAM权限,或项目绑定关系存在冲突。
操作步骤:
- 在Firebase控制台中,确认当前Firebase项目与GCP项目
938453762903处于绑定状态 - 检查Firebase项目的「用户和权限」页面,确保你的账号拥有「编辑者」及以上权限(或对应Cloud Workstations权限)
- 若绑定异常,备份项目数据后,尝试解除并重新绑定Firebase与GCP项目
3. 组织级权限限制
如果你的账号属于Google Workspace组织,可能存在组织级IAM政策限制了workstations.workstations.use权限的授予。
操作步骤:
联系组织的GCP管理员,确认组织级IAM政策是否对该权限做了限制,请求调整政策或为你的账号单独授权。
4. 本地身份缓存残留
尽管已尝试重新登录,部分本地身份缓存可能未完全清除:
- 打开浏览器设置,清除「Cookie和其他网站数据」「缓存的图片和文件」(时间范围选「所有时间」),清除后重新登录
- 使用无痕模式访问工作区预览URL,排除本地缓存影响
内容的提问来源于stack exchange,提问作者Marcelo Vasconcelos
相关产品推荐
相关产品推荐

