IAM | AWSとほぼ同じ概念で、Googleアカウントやサービスアカウントに付与できる。Google Groupにも付与可能 |
Google Group | Googleアカウントやサービスアカウントをまとめたロール |
サービスアカウント | APIを利用できるアカウント(ユーザーとは別) |
プロジェクト以下に最大100個のサービスアカウントが作成できる。デフォルトだとサービスのadminなので権限に応じて作成すべし。
firebase-adminsdk-乱数@プロジェクトID.iam.gserviceaccount.com
上記ページから鍵の無効化ができる。