# Firebase: Zugangsdaten

Du verbindest Firebase per Service-Account-JSON oder per OAuth mit deiner Organisation, damit die Plattform Firebase-Projekte für Push-Benachrichtigungen anlegen und die Konfiguration in deine Apps schreiben kann.

> Source: https://www.application-platform.com/de/docs/firebase-credentials/

**Google / Firebase** unter **Anbindungen** ermöglicht Push-Benachrichtigungen für Apps: Die Plattform legt bei Bedarf ein Firebase-Projekt in deinem Google-Cloud-Konto an und schreibt die Konfiguration in die generierten Projektdateien.

Ein **Service-Account-JSON** ist der Schlüssel eines technischen Kontos in Google Cloud, das Projekte anlegen darf, und der empfohlene Weg. **Mit Firebase verbinden** autorisiert stattdessen dein Google-Konto per OAuth und trägt das Badge **Beta**, bis Google die Plattform-App freigegeben hat.

## Service Account in Google Cloud anlegen

Der Service Account braucht Rechte auf der Ebene von Folder und Billing-Account.

1. Öffne die [Google Cloud Console](https://console.cloud.google.com/) oder die Firebase Console und wähle deine Organisation.
2. Erstelle einen Service Account mit mindestens diesen Rechten:
   - **Project Creator** auf dem GCP-Folder für die neuen Projekte (`resourcemanager.projects.create`)
   - **Billing Account User** auf dem Billing-Account (`billing.resourceAssociations.create`)
   - das Recht, Dienste zu aktivieren (`firebase.projects.update`, `serviceusage.services.enable`)
   - Leserechte, um Folder und Billing-Accounts aufzulisten
3. Erzeuge einen JSON-Schlüssel und lade die Datei herunter.

## JSON in der Plattform hinterlegen

1. Wähle unter **Anbindungen → Google / Firebase** die Option **Service-Account-JSON**.
2. Vergib **Name** und **Slug**.
3. Füge den Inhalt der Datei in das Feld **Service-Account-JSON** ein; eine **Firebase-** oder **GCP-Projekt-ID** ist optional.
4. Klicke auf **Prüfen**; die Plattform nennt fehlende Rechte, die du in Google Cloud ergänzt.

Nur Administratoren sollten den Schlüssel sehen; bei Verdacht auf Kompromittierung erzeugst du einen neuen und aktualisierst den Eintrag unter **Anbindungen**.

## Firebase an einer App aktivieren

1. Aktiviere bei der App unter **Funktionen** Firebase und wähle den Zugang aus.
2. Wähle **Folder** und **Billing-Account**. Bleiben die Listen leer, prüfe die Leserechte des Service Accounts.
3. Speichere. Die Plattform legt das Firebase-Projekt an und speichert seine Projekt-IDs an der App; existiert dort oder am Zugang schon eine, entsteht kein neues Projekt.

Anschließend schreibt die Plattform Firebase-Konfiguration und Push-Einstellungen in die generierten Projektdateien und übernimmt vorhandene App-Konfigurationen für Web, iOS und Android.

## OAuth mit dem Google-Konto (Beta)

1. Wähle unter **Anbindungen → Google / Firebase** die Option **Mit Firebase verbinden**.
2. Autorisiere dein Google-Konto und wähle das Firebase-Projekt aus.
3. Die Plattform speichert den Zugang und ergänzt, soweit möglich, App-Konfigurationen und einen Service Account.

{{< docnote type="warning" >}}
Meldet Googles Zustimmungsbildschirm die App als nicht verifiziert, bleibe bis zur Freigabe beim Service-Account-JSON.
{{< /docnote >}}

