Role uprawnień Firebase

Uprawnienia są przyznawane członkom projektu za pomocą ról. Rola to zbiór uprawnień. Gdy przypiszesz rolę członkowi projektu, przyznasz mu wszystkie uprawnienia zawarte w tej roli.

Uprawnienia Firebase obsługują te typy ról:

  • Role podstawowe: Podstawowe role Właściciel, Edytujący i Wyświetlający (wcześniej nazywane "podstawowymi").

  • Role wstępnie zdefiniowane: wyselekcjonowane role specyficzne dla Firebase, które umożliwiają bardziej szczegółową kontrolę dostępu niż role podstawowe. Firebase oferuje:

    • Role na poziomie Firebase: role, które przyznają pełny dostęp do odczytu i zapisu lub dostęp tylko do odczytu do wszystkich usług Firebase.

    • Role w kategorii usług: role, które przyznają pełny dostęp do odczytu i zapisu lub dostęp tylko do odczytu do grup usług. Są one oparte na Google Analytics i ogólnych kategoriach usług.

    • Role na poziomie usługi: role, które przyznają pełny dostęp do odczytu i zapisu lub dostęp tylko do odczytu do określonych usług Firebase.

  • Role niestandardowe: w pełni dostosowane role, które tworzysz, aby dopasować zestaw uprawnień do konkretnych wymagań organizacji.

Zarządzanie członkami projektu i ich rolami

Wyświetlanie członków projektu i ich ról

Wielu członków projektu i ich role możesz wyświetlić w konsoli Firebase w ustawieniach na karcie Settings > Users and permissions tab. Pamiętaj o tych kwestiach:
  • Konsola Firebase wyświetla tylko członków projektu, którym przypisano poziom podstawowy (Właściciel, Edytujący, Wyświetlający) lub rolę zdefiniowaną w Firebase. Członkowie projektu wymienieni na tej karcie to jedyni członkowie projektu, którzy mają dostęp do projektu w Firebase w Firebase konsoli.
  • Konsola Firebase nie wyświetla członków projektu, którzy są kontami usługi. Możesz ich wyświetlić w konsoli Google Cloud na stronie Administracja > Uprawnienia.
Możesz też wyświetlić wszystkich członków projektu i ich role w konsoli Google Cloud na stronie Administracja > Uprawnienia Google Cloud.

Przypisywanie roli członkowi projektu

Aby zarządzać rolami przypisanymi do każdego członka projektu, musisz być właścicielem projektu w Firebase (lub mieć przypisaną rolę z uprawnieniem resourcemanager.projects.setIamPolicy).

Role możesz przypisywać i nimi zarządzać w tych miejscach:

Jeśli właściciel projektu nie może już wykonywać zadań właściciela (np. osoba odeszła z firmy), a projekt nie jest zarządzany w ramach organizacji Google Cloud (patrz następny akapit), możesz skontaktować się z zespołem pomocy Firebase i zapytać, jak uzyskać dostęp do projektu w Firebase.

Pamiętaj, że jeśli projekt Firebase jest częścią organizacji Google Cloud, może nie mieć właściciela. Jeśli nie możesz znaleźć właściciela projektu w Firebase, skontaktuj się z osobą, która zarządza Twoją Google Cloud organizacją, i poproś o przypisanie właściciela projektu.