Обзор сервисных аккаунтов, связанных с Firebase

Firebase использует сервисные аккаунты для работы и управления сервисами без передачи учетных данных пользователей. Когда вы создаете проект Firebase или добавляете Firebase в существующий проект Google Cloud, в нем уже есть несколько сервисных аккаунтов.

Вы также можете заметить, что в ваш проект Firebase добавляются новые сервисные аккаунты, когда вы начинаете использовать сервисы или выполняете определенные действия (например, связываете продукт Firebase с BigQuery). Некоторые из этих сервисных аккаунтов добавляются непосредственно Firebase, а другие – проектом Google Cloud, связанным с вашим проектом Firebase.

Все сервисные аккаунты проекта можно посмотреть на вкладке Сервисные аккаунты в разделе > Настройки проекта в консоли Firebase.

Ниже приведен список сервисных аккаунтов, связанных с Firebase:

Название сервисного аккаунта Использование аккаунта Когда аккаунт добавляется в проект
service-PROJECT_NUMBER@gcp-sa-firebase.iam.gserviceaccount.com Управлять сервисами Firebase и связывать их с проектами Google Cloud (требуется для всех проектов Firebase).

Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud.

firebase-adminsdk-random5char@PROJECT_ID.iam.gserviceaccount.com Как предоставить учетные данные для Firebase Admin SDK

Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud.

service-PROJECT_ID@gcp-sa-firebasevertexai.iam.gserviceaccount.com

Чтобы разрешить использование Gemini Developer API и Agent Platform Gemini API (formerly Vertex AI) через Firebase AI Logic.

Подробнее об этом сервисном аккаунте…

Добавлен при включении функции "Firebase AI Logic"

firebase-app-hosting-compute@PROJECT ID.iam.gserviceaccount.com

Для сборки, запуска и мониторинга приложения. Также у него есть разрешение на аутентификацию Admin SDK с помощью учетных данных приложения по умолчанию для выполнения таких операций, как загрузка данных из Cloud Firestore.

Подробнее об этом сервисном аккаунте…

Добавлен при включении функции "Firebase App Hosting"

service-PROJECT_NUMBER@gcf-admin-robot.iam.gserviceaccount.com Для работы с Cloud Functions for Firebase

(по состоянию на 2020 г.) Добавлен при включении Cloud Functions API в проекте

(устаревшее) Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud.

Может существовать для некоторых проектов Google Cloud до добавления Firebase в проект.

service-PROJECT_NUMBER@firebase-rules.iam.gserviceaccount.com Как управлять доступом через Firebase Security Rules для Cloud Firestore

(по состоянию на 2021 г.) Добавляется при инициализации первого экземпляра Cloud Firestore проекта.

(устаревшее) Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud.

PROJECT_ID@appspot.gserviceaccount.com Чтобы управлять ресурсами, связанными с App Engine:
  • экземпляр Cloud Firestore по умолчанию
  • сегмент по умолчанию .appspot Cloud Storage for Firebase
  • Cloud Functions for Firebase (функции по расписанию первого поколения)

(по данным на 2021 г.) Добавляется при инициализации приложения App Engine проекта.

(устаревшее) Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud.

Может существовать для некоторых проектов Google Cloud до добавления Firebase в проект.

service-PROJECT_NUMBER@gcp-sa-firebasestorage.iam.gserviceaccount.com Как управлять сегментами Cloud Storage for Firebase

Добавляется при инициализации первого сегмента Cloud Storage for Firebase проекта или импорте существующего сегмента Cloud Storage в Firebase.

В 2022 г. этот сервисный аккаунт был добавлен во все существующие проекты, в которых был сегмент Cloud Storage for Firebase. Подробную информацию можно найти в разделе часто задаваемых вопросов.

firebase-measurement@system.gserviceaccount.com Как экспортировать данные из Google Analytics в BigQuery Добавляется при связывании любого продукта Firebase с BigQuery.
crashlytics-exporter@crashlytics-bigquery-prod.iam.gserviceaccount.com Как экспортировать данные из Firebase Crashlytics в BigQuery Добавляется при связывании любого продукта Firebase с BigQuery.
service-PROJECT_NUMBER@gcp-sa-crashlytics.iam.gserviceaccount.com Как экспортировать данные Firebase Crashlytics в BigQuery с помощью потокового экспорта Добавлено при включении потокового экспорта Crashlytics в BigQuery
exporter@fcm-bq-export-prod.iam.gserviceaccount.com Как экспортировать данные из Firebase Cloud Messaging в BigQuery Добавляется при связывании любого продукта Firebase с BigQuery.
exporter@performance-bq-export-prod.iam.gserviceaccount.com Как экспортировать данные из Firebase Performance Monitoring в BigQuery Добавляется при связывании любого продукта Firebase с BigQuery.
service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com Чтобы импортировать данные в BigQuery из любого продукта Firebase (Google Analytics, Crashlytics, Cloud Messaging и Performance Monitoring). Добавляется при связывании любого продукта Firebase с BigQuery.
ext-EXTENSION_INSTANCE_ID@PROJECT_ID.iam.gserviceaccount.com Управлять установкой и запуском расширения Firebase.

Добавляется при установке расширения (у каждого экземпляра расширения свой сервисный аккаунт).

Устаревшие сервисные аккаунты

(больше не поддерживается)
PROJECT_NUMBER@cloudservices.gserviceaccount.com

(устарело)
Чтобы использовать API Google

(Устарело) Больше не добавляется в проекты Firebase.

Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud

Может существовать для некоторых проектов Google Cloud до добавления Firebase в проект.

(устарело)
firebase-service-account@firebase-sa-management.iam.gserviceaccount.com
(устарело)
Управление сервисами Firebase и их связывание с проектами Google Cloud

(Устарело) Больше не добавляется в проекты Firebase.

Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud

(больше не поддерживается)
firebase-storage@system.gserviceaccount.com
(устарело)
Для управления сегментами Cloud Storage for Firebase

(Устарело) Больше не добавляется в проекты Firebase.

Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud.

С 2022 года сервисный аккаунт firebase-storage@ больше не добавляется в новые проекты. Подробную информацию можно найти в разделе часто задаваемых вопросов.

(больше не поддерживается)
firebase-crashreporting-random4char@PROJECT_ID.iam.gserviceaccount.com
(устарело)
Чтобы загрузить символы сбоев в Firebase Crash Reporting

(Устарело) Больше не добавляется в проекты Firebase.

Добавляется при создании проекта Firebase или добавлении сервисов Firebase в существующий проект Google Cloud.