【问题标题】:Revoke firebase admin credentials certificate撤销 Firebase 管理员凭据证书
【发布时间】:2019-11-24 19:04:27
【问题描述】:

使用 python 访问服务器上的 firestore 管理员:

import firebase_admin
from firebase_admin import credentials, firestore
cred = credentials.Certificate('myfile.json')

myfile.json 已添加到 git 存储库中,所以现在我想知道是否有办法撤销它并创建一个新的?

按照 firebase 教程,它应该是一个服务帐户,但是在 google cloud 上没有旧的服务帐户可以撤销。

myfile.json 是几个月前创建的,因此无法知道它是如何创建的(因为在使用 firebase/google cloud 做任何事情时,您必须跳到各地的多个指南,突然知道所有任何事情都可以取得任何进展)。

编辑: 我没有找到服务帐户的原因是因为 google cloud 选择了一个与 firebase 项目名称相似的项目。

【问题讨论】:

    标签: python firebase google-cloud-platform service-accounts google-cloud-iam


    【解决方案1】:

    如果查看myfile.json 的内容,请注意三个字段:project_idclient_emailprivate_key_id

    这些字段告诉您创建凭据的项目 ID、服务帐户的名称 (client_email) 和密钥 ID。

    有了这些信息,您就可以访问 Google Cloud Console。登录并选择您的项目(如果您管理多个项目)。转到 IAM -> 服务帐户并通过 client_email 找到服务帐户。然后禁用或删除服务帐号。

    您可以执行更高级的操作,例如禁用密钥并创建另一个密钥(密钥轮换),但由于服务帐户密钥 JSON 文件已泄露,我将删除服务帐户并创建一个新帐户。

    【讨论】:

    • 然后要创建一个新文件,您可以从 firebase 而不是谷歌云控制台执行此操作。在设置 -> 服务帐户中,您可以创建一个服务帐户,并且由于某种原因(截至此日期)“生成新私钥”实际上意味着下载新的 myfile.json
    • @RobinManoli - 除非您下载它,否则您希望如何获得新的 JSON 密钥文件?
    • 我希望“生成”来生成密钥。无需将密钥下载为 .json 文件即可生成密钥。动词应该是“生成和下载”。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-09-25
    • 2018-12-14
    • 1970-01-01
    • 2011-01-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多