Funktionen

Firebase: Zugangsdaten

Firebase für Push-Benachrichtigungen per Service-Account-JSON oder OAuth (Beta) mit der Application Platform verbinden.

Auf dieser Seite

Unter Anbindungen hinterlegst du einen Google-/Firebase-Zugang für deine Organisation. Danach kannst du bei Apps unter Funktionen Firebase aktivieren – die Plattform legt bei Bedarf ein Firebase-Projekt in deinem Google-Cloud-Konto an und schreibt die Konfiguration in die generierten Projektdateien.

Zwei Wege

Weg Geeignet für Hinweis
Service-Account-JSON Empfohlen, solange die OAuth-App noch nicht freigegeben ist JSON-Schlüssel aus Google Cloud / Firebase Console
Mit Firebase verbinden (OAuth) Google-Konto autorisieren Beta – die Plattform-App ist in Google Cloud noch nicht für alle Nutzer freigeschaltet
Tipp
Solange OAuth nicht allgemein verfügbar ist, nutze den Service-Account-JSON-Weg. OAuth erscheint in der UI mit dem Badge Beta.

Service-Account-JSON anlegen (empfohlen)

Für die dynamische Firebase-Projektanlage braucht der Service Account Rechte auf Folder- und Billing-Ebene – nicht nur in einem einzelnen Projekt.

  1. Öffne die Google Cloud Console (bzw. Firebase Console) und wähle deine Organisation.
  2. Erstelle einen Service Account mit mindestens:
    • Project Creator am gewünschten GCP-Folder (Permission resourcemanager.projects.create)
    • Billing Account User auf dem Billing-Account (billing.resourceAssociations.create)
    • Rechte zum Aktivieren von Firebase / Services (firebase.projects.update, serviceusage.services.enable)
    • Leserechte zum Auflisten von Foldern und Billing-Accounts
  3. Erzeuge einen JSON-Schlüssel und lade die Datei herunter.
  4. In der Application Platform unter Anbindungen → Google / Firebase → Service-Account-JSON:
    • Name / Slug für die Auswahl in Projekten
    • Service-Account-JSON: kompletter Inhalt der Datei einfügen
    • Firebase- bzw. GCP-Projekt-ID optional – für die dynamische Anlage nicht nötig
  5. Klicke auf Prüfen. Die Plattform validiert den Schlüssel und meldet fehlende Rechte konkret.

Firebase an einer App aktivieren

  1. Im Projekt unter Funktionen Firebase aktivieren und den hinterlegten Zugang wählen.
  2. Folder und Billing-Account auswählen (werden über die API des Service Accounts geladen).
  3. Beim Speichern legt die Plattform idempotent ein Firebase-Projekt an und speichert die Projekt-IDs an der App.

Falls am Credential oder an der App bereits eine Firebase-Projekt-ID hängt, wird kein neues Projekt erzeugt.

OAuth (Beta)

  1. Wähle Mit Firebase verbinden.
  2. Autorisiere den Google-Account und wähle anschließend das Firebase-Projekt.
  3. Die Plattform speichert den Zugang und kann – soweit möglich – App-Configs und einen Service Account ergänzen.

Falls der Google-Zustimmungsbildschirm die App als nicht verifiziert meldet, bleibe beim JSON-Weg, bis die Freigabe abgeschlossen ist.

Was die Plattform danach macht

Wenn Firebase für eine App aktiviert ist, nutzt die Plattform den hinterlegten Zugang (JSON und/oder OAuth), um Konfiguration und Push-bezogene Einstellungen in die generierten Projektdateien zu schreiben.

Sicherheit

  • Teile Service-Account-JSON nicht öffentlich; beschränke den Zugriff auf Organisations-Admins.
  • Rotiere Schlüssel bei Verdacht auf Kompromittierung und aktualisiere den Eintrag unter Anbindungen.
  • Vergebe nur die nötigen IAM-Rollen (Folder Project Creator + Billing Account User + Firebase-/Service-Usage).

Siehe auch