Panoramica degli account di servizio correlati a Firebase

Firebase utilizza i service account per gestire i servizi senza condividere le credenziali utente. Quando crei un progetto Firebase o aggiungi Firebase a un progetto Google Cloud esistente, potresti notare che alcuni service account sono già disponibili nel tuo progetto Firebase.

Potresti anche notare che vengono aggiunti nuovi service account al tuo progetto Firebase quando inizi a utilizzare i servizi o esegui determinate azioni (ad esempio, il collegamento di un prodotto Firebase a BigQuery). Alcuni di questi service account vengono aggiunti direttamente da Firebase, altri dal progetto Google Cloud associato al tuo progetto Firebase.

Puoi visualizzare tutti i service account del tuo progetto nella scheda Service account di > Impostazioni progetto nella Firebase Console.

Ecco l'elenco dei service account correlati a Firebase:

Nome service account Utilizzo account Quando l'account viene aggiunto al progetto
service-PROJECT_NUMBER@gcp-sa-firebase.iam.gserviceaccount.com Per gestire e collegare i servizi Firebase ai progetti Google Cloud (obbligatorio per tutti i progetti Firebase)

Aggiunto al momento della creazione di un progetto Firebase/ dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

firebase-adminsdk-random5char@PROJECT_ID.iam.gserviceaccount.com Per fornire le credenziali per l'SDK Firebase Admin

Aggiunto al momento della creazione di un progetto Firebase/ dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

service-PROJECT_ID@gcp-sa-firebasevertexai.iam.gserviceaccount.com

Per autorizzare l'utilizzo di Gemini Developer API e di Agent Platform Gemini API (formerly Vertex AI) tramite Firebase AI Logic.

Scopri di più su questo service account.

Aggiunto al momento dell'attivazione di Firebase AI Logic

firebase-app-hosting-compute@PROJECT ID.iam.gserviceaccount.com

Per creare, eseguire e monitorare la tua app. Dispone anche dell'autorizzazione per autenticare l'SDK Admin con le credenziali predefinite dell'applicazione, per eseguire operazioni come il caricamento dei dati da Cloud Firestore.

Scopri di più su questo service account.

Aggiunto al momento dell'attivazione di Firebase App Hosting

service-PROJECT_NUMBER@gcf-admin-robot.iam.gserviceaccount.com Per gestire Cloud Functions for Firebase

(a partire dal 2020) Aggiunto al momento dell'attivazione dell' API Cloud Functions nel progetto

(legacy) Aggiunto al momento della creazione di un progetto Firebase/dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

Potrebbe essere già esistente per alcuni Google Cloud progetti prima di aggiungere Firebase al progetto.

service-PROJECT_NUMBER@firebase-rules.iam.gserviceaccount.com Per gestire l'accesso tramite Firebase Security Rules per Cloud Firestore

(a partire dal 2021) Aggiunto al momento del provisioning del progetto della prima istanza Cloud Firestore

(legacy) Aggiunto al momento della creazione di un progetto Firebase/dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

PROJECT_ID@appspot.gserviceaccount.com Per gestire le risorse associate a App Engine:
  • Istanza Cloud Firestore predefinita
  • Bucket predefinito .appspot Cloud Storage for Firebase
  • Cloud Functions for Firebase (funzioni pianificate di 1ª gen.)

(a partire dal 2021) Aggiunto al momento del provisioning dell' App Engine app del progetto

(legacy) Aggiunto al momento della creazione di un progetto Firebase/dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

Potrebbe essere già esistente per alcuni Google Cloud progetti prima di aggiungere Firebase al progetto.

service-PROJECT_NUMBER@gcp-sa-firebasestorage.iam.gserviceaccount.com Per gestire i bucket Cloud Storage for Firebase

Aggiunto al momento del provisioning del primo Cloud Storage for Firebase bucket / dell'importazione di un bucket esistente Cloud Storage in Firebase

Nel 2022, questo service account è stato aggiunto a tutti i progetti esistenti che avevano un bucket Cloud Storage for Firebase. Consulta le Domande frequenti.

firebase-measurement@system.gserviceaccount.com Per esportare i dati Google Analytics in BigQuery Aggiunto al momento del collegamento di qualsiasi prodotto Firebase a BigQuery
crashlytics-exporter@crashlytics-bigquery-prod.iam.gserviceaccount.com Per esportare i dati Firebase Crashlytics in BigQuery Aggiunto al momento del collegamento di qualsiasi prodotto Firebase a BigQuery
service-PROJECT_NUMBER@gcp-sa-crashlytics.iam.gserviceaccount.com Per esportare i dati Firebase Crashlytics in BigQuery utilizzando l'esportazione in streaming Aggiunto al momento dell'attivazione dell'esportazione in streaming di Crashlytics in BigQuery
exporter@fcm-bq-export-prod.iam.gserviceaccount.com Per esportare i dati Firebase Cloud Messaging in BigQuery Aggiunto al momento del collegamento di qualsiasi prodotto Firebase a BigQuery
exporter@performance-bq-export-prod.iam.gserviceaccount.com Per esportare i dati Firebase Performance Monitoring in BigQuery Aggiunto al momento del collegamento di qualsiasi prodotto Firebase a BigQuery
service-PROJECT_NUMBER@gcp-sa-bigquerydatatransfer.iam.gserviceaccount.com Per importare i dati in BigQuery da qualsiasi prodotto Firebase (ovvero Google Analytics, Crashlytics, Cloud Messaging, e Performance Monitoring) Aggiunto al momento del collegamento di qualsiasi prodotto Firebase a BigQuery
ext-EXTENSION_INSTANCE_ID@PROJECT_ID.iam.gserviceaccount.com Per gestire l'installazione ed eseguire un'estensione Firebase

Aggiunto al momento dell'installazione di un'estensione (ogni istanza di estensione ha il proprio service account)

Service account deprecati

(deprecato)
PROJECT_NUMBER@cloudservices.gserviceaccount.com

(deprecato)
Per utilizzare le API di Google

(deprecato) Non viene più aggiunto ai progetti Firebase.

Aggiunto al momento della creazione di un progetto Firebase/ dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

Potrebbe essere già esistente per alcuni Google Cloud progetti prima di aggiungere Firebase al progetto.

(deprecato)
firebase-service-account@firebase-sa-management.iam.gserviceaccount.com
(deprecato)
Per gestire e collegare i servizi Firebase ai progetti Google Cloud

(deprecato) Non viene più aggiunto ai progetti Firebase.

Aggiunto al momento della creazione di un progetto Firebase/ dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

(deprecato)
firebase-storage@system.gserviceaccount.com
(deprecato)
Per gestire i bucket di Cloud Storage for Firebase

(deprecato) Non viene più aggiunto ai progetti Firebase.

Aggiunto al momento della creazione di un progetto Firebase/ dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente

A partire dal 2022, il firebase-storage@ service account non viene più aggiunto ai nuovi progetti. Consulta le Domande frequenti.

(deprecato)
firebase-crashreporting-random4char@PROJECT_ID.iam.gserviceaccount.com
(deprecato)
Per caricare i simboli di arresto anomalo in Firebase Crash Reporting

(deprecato) Non viene più aggiunto ai progetti Firebase.

Aggiunto al momento della creazione di un progetto Firebase/ dell'aggiunta dei servizi Firebase a un progetto Google Cloud esistente