【问题标题】:When configuring CI for a Firebase project, should I use a Firebase token or a GCP service account key?为 Firebase 项目配置 CI 时,我应该使用 Firebase 令牌还是 GCP 服务帐户密钥?
【发布时间】:2021-02-27 21:40:51
【问题描述】:

为 Firebase 项目配置 CI 时,I often see references 为使用 firebase login:ci 生成的 FIREBASE_TOKEN 或(我认为)默认为每个项目生成的服务帐户密钥。

对于我的特定用例,我想做以下事情:

  • 在我的 CI 构建期间运行 npm run test 时,针对我的 test 项目运行 online 测试(使用 Firestore)
  • 如果测试通过,则将该代码部署到不同的 prod 项目

我应该使用哪一个?

【问题讨论】:

    标签: firebase google-cloud-platform google-cloud-build firebase-cli


    【解决方案1】:

    我建议您使用FIREBASE_TOKEN。通常,令牌更好用,因为您可以在任何可能遇到的问题中快速取消或更新它,并且更容易管理它们一个服务帐户并将它们插入代码中。

    除此之外,Firebase 官方文档 - Use the CLI with CI systems - 指示并教授如何将其与令牌一起使用,因此看起来确实,使用令牌是您实施的最佳且更容易的选择。

    【讨论】:

    • 据我所知,Firebase 令牌实际上只是默认 Firebase admin-sdk 服务帐户中密钥的便捷快捷方式。在尝试了这两种方法之后,我现在在 console.cloud.google.com/iam-admin/serviceaccounts/details/ 的每个服务帐户下都看到了一个密钥。因此,就您而言,默认的 Firebase admin-sdk 服务帐户(由 FIREBASE_TOKEN 使用)似乎具有 GCP 期望 CI 服务器需要的必要权限。如果这些权限过于宽泛,则可能首选自定义服务帐户。
    猜你喜欢
    • 2019-11-05
    • 2021-09-01
    • 2020-12-08
    • 2018-05-30
    • 2016-11-10
    • 2021-11-24
    • 2022-10-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多