用語整理

IAMAWSとほぼ同じ概念で、Googleアカウントやサービスアカウントに付与できる。Google Groupにも付与可能
Google GroupGoogleアカウントやサービスアカウントをまとめたロール
サービスアカウントAPIを利用できるアカウント(ユーザーとは別)

プロジェクトについて

一つのアカウントでプロジェクトを複数作成できる。下記URLよりプロジェクトを選択可能。

https://console.cloud.google.com/apis/dashboard

プロジェクト単位で利用できるAPIを追加できる。プロジェクト名はキー名と一致しないので注意

セキュリティ向上策

プロジェクト単位に認証情報を作成できる。何も作成しないとAPIは利用できないのでむやみに作成しないことをお勧めする。

APIキーキーが漏れるとつかわれ放題なのでIP制限かリファラーで制約かけるべし
OAuth 2.0 クライアント IDClientID,Secretの組み合わせでAccessToken取得できる
サービスアカウントOAuth2.0で取得必要

サービスアカウントについて

プロジェクト以下に最大100個のサービスアカウントが作成できる。デフォルトだとサービスのadminなので権限に応じて作成すべし。

firebase-adminsdk-乱数@プロジェクトID.iam.gserviceaccount.com

サービスアカウントの一覧ページ

https://console.cloud.google.com/iam-admin/serviceaccounts/project?consoleUI=FIREBASE&project=プロジェクトID&authuser=0&pli=1

上記ページから鍵の無効化ができる。

Google API

gmail

firebase

vision API

Counter: 2434, today: 1, yesterday: 0

トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS