Unter Anbindungen hinterlegst du einen Google-/Firebase-Zugang für deine Organisation. Danach kannst du bei Apps unter Funktionen Firebase aktivieren – die Plattform legt bei Bedarf ein Firebase-Projekt in deinem Google-Cloud-Konto an und schreibt die Konfiguration in die generierten Projektdateien.
Zwei Wege
| Weg | Geeignet für | Hinweis |
|---|---|---|
| Service-Account-JSON | Empfohlen, solange die OAuth-App noch nicht freigegeben ist | JSON-Schlüssel aus Google Cloud / Firebase Console |
| Mit Firebase verbinden (OAuth) | Google-Konto autorisieren | Beta – die Plattform-App ist in Google Cloud noch nicht für alle Nutzer freigeschaltet |
Service-Account-JSON anlegen (empfohlen)
Für die dynamische Firebase-Projektanlage braucht der Service Account Rechte auf Folder- und Billing-Ebene – nicht nur in einem einzelnen Projekt.
- Öffne die Google Cloud Console (bzw. Firebase Console) und wähle deine Organisation.
- Erstelle einen Service Account mit mindestens:
- Project Creator am gewünschten GCP-Folder (Permission
resourcemanager.projects.create) - Billing Account User auf dem Billing-Account (
billing.resourceAssociations.create) - Rechte zum Aktivieren von Firebase / Services (
firebase.projects.update,serviceusage.services.enable) - Leserechte zum Auflisten von Foldern und Billing-Accounts
- Project Creator am gewünschten GCP-Folder (Permission
- Erzeuge einen JSON-Schlüssel und lade die Datei herunter.
- In der Application Platform unter Anbindungen → Google / Firebase → Service-Account-JSON:
- Name / Slug für die Auswahl in Projekten
- Service-Account-JSON: kompletter Inhalt der Datei einfügen
- Firebase- bzw. GCP-Projekt-ID optional – für die dynamische Anlage nicht nötig
- Klicke auf Prüfen. Die Plattform validiert den Schlüssel und meldet fehlende Rechte konkret.
Firebase an einer App aktivieren
- Im Projekt unter Funktionen Firebase aktivieren und den hinterlegten Zugang wählen.
- Folder und Billing-Account auswählen (werden über die API des Service Accounts geladen).
- Beim Speichern legt die Plattform idempotent ein Firebase-Projekt an und speichert die Projekt-IDs an der App.
Falls am Credential oder an der App bereits eine Firebase-Projekt-ID hängt, wird kein neues Projekt erzeugt.
OAuth (Beta)
- Wähle Mit Firebase verbinden.
- Autorisiere den Google-Account und wähle anschließend das Firebase-Projekt.
- Die Plattform speichert den Zugang und kann – soweit möglich – App-Configs und einen Service Account ergänzen.
Falls der Google-Zustimmungsbildschirm die App als nicht verifiziert meldet, bleibe beim JSON-Weg, bis die Freigabe abgeschlossen ist.
Was die Plattform danach macht
Wenn Firebase für eine App aktiviert ist, nutzt die Plattform den hinterlegten Zugang (JSON und/oder OAuth), um Konfiguration und Push-bezogene Einstellungen in die generierten Projektdateien zu schreiben.
Sicherheit
- Teile Service-Account-JSON nicht öffentlich; beschränke den Zugriff auf Organisations-Admins.
- Rotiere Schlüssel bei Verdacht auf Kompromittierung und aktualisiere den Eintrag unter Anbindungen.
- Vergebe nur die nötigen IAM-Rollen (Folder Project Creator + Billing Account User + Firebase-/Service-Usage).
Siehe auch
- Anbindungen – Überblick über org-weite Zugänge
- Erste Schritte – Projekt anlegen und Funktionen aktivieren