Présentation des comptes de service liés à Firebase

Firebase utilise des comptes de service pour exploiter et gérer les services sans partager les identifiants des utilisateurs. Lorsque vous créez un projet Firebase ou ajoutez Firebase à un projet Google Cloud existant, vous remarquerez peut-être que quelques comptes de service sont déjà disponibles dans votre projet Firebase.

Vous remarquerez peut-être également que de nouveaux comptes de service sont ajoutés à votre projet Firebase lorsque vous commencez à utiliser des services ou à effectuer certaines actions (par exemple, associer un produit Firebase à BigQuery). Certains de ces comptes de service sont ajoutés directement par Firebase, tandis que d'autres sont ajoutés par le projet Google Cloud associé à votre projet Firebase.

Vous pouvez afficher tous les comptes de service de votre projet dans l' onglet Comptes de service de vos > Paramètres du projet dans la Firebase console.

Voici la liste des comptes de service associés à Firebase :

Nom du compte de service Utilisation du compte Quand le compte est-il ajouté au projet ?
service-PROJECT_NUMBER@gcp-sa-firebase.iam.gserviceaccount.com Pour gérer et associer les services Firebase à des projets Google Cloud (obligatoire pour tous les projets Firebase)

Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

firebase-adminsdk-random5char@PROJECT_ID.iam.gserviceaccount.com Pour fournir des identifiants pour le SDK Admin Firebase

Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

service-PROJECT_ID@gcp-sa-firebasevertexai.iam.gserviceaccount.com

Pour autoriser l'utilisation de Gemini Developer API et de Agent Platform Gemini API (formerly Vertex AI) via Firebase AI Logic.

En savoir plus sur ce compte de service.

Ajouté lors de l'activation de Firebase AI Logic

firebase-app-hosting-compute@PROJECT ID.iam.gserviceaccount.com

Pour créer, exécuter et surveiller votre application. Il est également autorisé à authentifier le SDK Admin avec les identifiants par défaut de l'application, pour effectuer des opérations telles que le chargement de données à partir de Cloud Firestore.

En savoir plus sur ce compte de service.

Ajouté lors de l'activation de Firebase App Hosting

service-PROJECT_NUMBER@gcf-admin-robot.iam.gserviceaccount.com Pour exploiter Cloud Functions for Firebase

(depuis 2020) Ajouté lors de l'activation de l'API Cloud Functions dans le projet

(hérité) Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

Peut déjà exister pour certains Google Cloud projets avant l'ajout de Firebase au projet.

service-PROJECT_NUMBER@firebase-rules.iam.gserviceaccount.com Pour gérer l'accès via Firebase Security Rules pour Cloud Firestore

(depuis 2021) Ajouté lors du provisionnement de la première instance Cloud Firestore du projet

(hérité) Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

PROJECT_ID@appspot.gserviceaccount.com Pour gérer les ressources associées à App Engine:
  • Instance par défautCloud Firestore
  • Bucket .appspot Cloud Storage for Firebase par défaut
  • Cloud Functions for Firebase (fonctions planifiées de première génération)

(depuis 2021) Ajouté lors du provisionnement de l'application App Engine du projet

(hérité) Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

Peut déjà exister pour certains Google Cloud projets avant l'ajout de Firebase au projet.

service-PROJECT_NUMBER@gcp-sa-firebasestorage.iam.gserviceaccount.com Pour gérer les buckets Cloud Storage for Firebase

Ajouté lors du provisionnement du premier Cloud Storage for Firebase bucket / importation d'un Cloud Storage bucket existant dans Firebase

En 2022, ce compte de service a été ajouté à tous les projets existants qui disposaient d'un bucket Cloud Storage for Firebase. Consultez les questions fréquentes.

firebase-measurement@system.gserviceaccount.com Pour exporter des données Google Analytics vers BigQuery Ajouté lors de l'association d'un produit Firebase à BigQuery
crashlytics-exporter@crashlytics-bigquery-prod.iam.gserviceaccount.com Pour exporter des données Firebase Crashlytics vers BigQuery Ajouté lors de l'association d'un produit Firebase à BigQuery
service-PROJECT_NUMBER@gcp-sa-crashlytics.iam.gserviceaccount.com Pour exporter des données Firebase Crashlytics vers BigQuery à l'aide de l'exportation en flux continu Ajouté lors de l'activation de l'exportation en flux continu de Crashlytics vers BigQuery
exporter@fcm-bq-export-prod.iam.gserviceaccount.com Pour exporter des données Firebase Cloud Messaging vers BigQuery Ajouté lors de l'association d'un produit Firebase à BigQuery
exporter@performance-bq-export-prod.iam.gserviceaccount.com Pour exporter des données Firebase Performance Monitoring vers BigQuery Ajouté lors de l'association d'un produit Firebase à BigQuery
service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com Pour importer des données dans BigQuery à partir de n'importe quel produit Firebase (c'est-à-dire Google Analytics, Crashlytics, Cloud Messaging, et Performance Monitoring) Ajouté lors de l'association d'un produit Firebase à BigQuery
ext-EXTENSION_INSTANCE_ID@PROJECT_ID.iam.gserviceaccount.com Pour gérer l'installation et exécuter une extension Firebase

Ajouté lors de l'installation d'une extension (chaque instance d'extension possède son propre compte de service)

Comptes de service obsolètes

(obsolète)
PROJECT_NUMBER@cloudservices.gserviceaccount.com

(obsolète)
Pour utiliser les API Google

(obsolète) N'est plus ajouté aux projets Firebase.

Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

Peut déjà exister pour certains Google Cloud projets avant l'ajout de Firebase au projet.

(obsolète)
firebase-service-account@firebase-sa-management.iam.gserviceaccount.com
(obsolète)
Pour gérer et associer les services Firebase à des projets Google Cloud

(obsolète) N'est plus ajouté aux projets Firebase.

Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

(obsolète)
firebase-storage@system.gserviceaccount.com
(obsolète)
Pour gérer les buckets Cloud Storage for Firebase

(obsolète) N'est plus ajouté aux projets Firebase.

Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant

Depuis 2022, le compte de service firebase-storage@ n'est plus ajouté aux nouveaux projets. Consultez les questions fréquentes.

(obsolète)
firebase-crashreporting-random4char@PROJECT_ID.iam.gserviceaccount.com
(obsolète)
Pour importer des symboles de plantage dans Firebase Crash Reporting

(obsolète) N'est plus ajouté aux projets Firebase.

Ajouté lors de la création d'un projet Firebase ou de l'ajout de services Firebase à un projet Google Cloud existant