Firebase 相關服務帳戶簡介

Firebase 會使用服務帳戶運作及管理服務,不會分享使用者憑證。建立 Firebase 專案或將 Firebase 新增至現有 Google Cloud 專案時,您可能會發現 Firebase 專案中已有幾個服務帳戶。

您可能會發現,開始使用服務或執行特定動作 (例如將 Firebase 產品連結至 BigQuery) 時,Firebase 專案會新增服務帳戶。部分服務帳戶是由 Firebase 直接新增,其他則是由與 Firebase 專案相關聯的 Google Cloud 專案新增。

您可以在 Firebase 控制台的「專案設定 >「服務帳戶分頁中,查看專案的所有服務帳戶。

以下列出與 Firebase 相關的服務帳戶:

服務帳戶名稱 帳戶使用情形 帳戶新增至專案時
service-PROJECT_NUMBER@gcp-sa-firebase.iam.gserviceaccount.com 管理及連結 Firebase 服務至 Google Cloud 專案 (所有 Firebase 專案皆須具備)

在建立 Firebase 專案時新增,或將 Firebase 服務新增至現有Google Cloud專案時新增

firebase-adminsdk-random5char@PROJECT_ID.iam.gserviceaccount.com 提供 Firebase Admin SDK 的憑證

在建立 Firebase 專案時新增,或將 Firebase 服務新增至現有Google Cloud專案時新增

service-PROJECT_ID@gcp-sa-firebasevertexai.iam.gserviceaccount.com

如要授權透過 Firebase AI Logic 使用 Gemini Developer APIAgent Platform Gemini API (formerly Vertex AI),請按照下列步驟操作:

進一步瞭解這個服務帳戶。

啟用「Firebase AI Logic」時新增

firebase-app-hosting-compute@PROJECT ID.iam.gserviceaccount.com

建構、執行及監控應用程式。此外,這個服務帳戶也有權透過應用程式預設憑證驗證 Admin SDK,以執行從 Cloud Firestore 載入資料等作業。

進一步瞭解這個服務帳戶。

啟用「Firebase App Hosting」時新增

service-PROJECT_NUMBER@gcf-admin-robot.iam.gserviceaccount.com 如要操作 Cloud Functions for Firebase

(2020 年) 在專案中啟用 Cloud Functions API 時新增

(舊版):建立 Firebase 專案時新增,或將 Firebase 服務新增至現有 Google Cloud 專案時新增

在將 Firebase 新增至專案前,部分Google Cloud專案可能已存在。

service-PROJECT_NUMBER@firebase-rules.iam.gserviceaccount.com 如要透過 Firebase Security Rules 管理 Cloud Firestore 的存取權

(2021 年) 在佈建專案的第一個 Cloud Firestore 執行個體時新增

(舊版):建立 Firebase 專案時新增,或將 Firebase 服務新增至現有 Google Cloud 專案時新增

PROJECT_ID@appspot.gserviceaccount.com 如要管理與 App Engine 相關聯的資源:
  • 預設 Cloud Firestore 執行個體
  • 預設 .appspot Cloud Storage for Firebase bucket
  • Cloud Functions for Firebase (第 1 代排程函式)

(2021 年) 在佈建專案的 App Engine 應用程式時新增

(舊版):建立 Firebase 專案時新增,或將 Firebase 服務新增至現有 Google Cloud 專案時新增

在將 Firebase 新增至專案前,部分Google Cloud專案可能已存在。

service-PROJECT_NUMBER@gcp-sa-firebasestorage.iam.gserviceaccount.com 管理 Cloud Storage for Firebase 值區

在佈建專案的第一個 Cloud Storage for Firebase 值區時新增,或將現有 Cloud Storage 值區匯入 Firebase 時新增

2022 年,這個服務帳戶已新增至所有現有專案 (含有 Cloud Storage for Firebase 值區)。請參閱常見問題

firebase-measurement@system.gserviceaccount.com 如要將 Google Analytics 資料匯出至 BigQuery 在將任何 Firebase 產品連結至 BigQuery
crashlytics-exporter@crashlytics-bigquery-prod.iam.gserviceaccount.com 如要將 Firebase Crashlytics 資料匯出至 BigQuery 在將任何 Firebase 產品連結至 BigQuery
service-PROJECT_NUMBER@gcp-sa-crashlytics.iam.gserviceaccount.com 如要使用串流匯出功能將 Firebase Crashlytics 資料匯出至 BigQuery 啟用 Crashlytics 串流匯出功能時,系統會將 BigQuery 新增至 BigQuery
exporter@fcm-bq-export-prod.iam.gserviceaccount.com 如要將 Firebase Cloud Messaging 資料匯出至 BigQuery 在將任何 Firebase 產品連結至 BigQuery
exporter@performance-bq-export-prod.iam.gserviceaccount.com 如要將 Firebase Performance Monitoring 資料匯出至 BigQuery 在將任何 Firebase 產品連結至 BigQuery
service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com 如要將資料從任何 Firebase 產品 (即 Google AnalyticsCrashlyticsCloud MessagingPerformance Monitoring) 匯入 BigQuery,請按照下列步驟操作: 在將任何 Firebase 產品連結至 BigQuery
ext-EXTENSION_INSTANCE_ID@PROJECT_ID.iam.gserviceaccount.com 管理 Firebase 擴充功能的安裝作業及執行擴充功能

安裝擴充功能時新增 (每個擴充功能執行個體都有自己的服務帳戶)

已淘汰的服務帳戶

(已淘汰)
PROJECT_NUMBER@cloudservices.gserviceaccount.com

(已淘汰)
如要使用 Google API

(已淘汰) 不再新增至 Firebase 專案。

在建立 Firebase 專案時新增,或將 Firebase 服務新增至現有Google Cloud專案時新增

在將 Firebase 新增至專案前,部分Google Cloud專案可能已存在。

(已淘汰)
firebase-service-account@firebase-sa-management.iam.gserviceaccount.com
(已淘汰)
管理 Firebase 服務並連結至 Google Cloud 專案

(已淘汰) 不再新增至 Firebase 專案。

在建立 Firebase 專案時新增,或將 Firebase 服務新增至現有Google Cloud專案時新增

(已淘汰)
firebase-storage@system.gserviceaccount.com
(已淘汰)
如要管理 Cloud Storage for Firebase 儲存空間,請使用

(已淘汰) 不再新增至 Firebase 專案。

在建立 Firebase 專案時新增,或將 Firebase 服務新增至現有Google Cloud專案時新增

自 2022 年起,系統不會再將 firebase-storage@ 服務帳戶新增至新專案。請參閱常見問題

(已淘汰)
firebase-crashreporting-random4char@PROJECT_ID.iam.gserviceaccount.com
(已淘汰)
將當機符號上傳至 Firebase 當機回報

(已淘汰) 不再新增至 Firebase 專案。

在建立 Firebase 專案時新增,或將 Firebase 服務新增至現有Google Cloud專案時新增