Authorization:
- API-Schlüssel: wird in deinen Kontoeinstellungen erstellt. Er funktioniert auf jeder Route, begrenzt durch die Scopes, die du ihm gibst.
- Upload-Token (
squp_...): ein kurzlebiges Token, das dein Server mit Upload Tokens erstellt. Es kann nur hochladen und ist daher sicher im Browser einsetzbar.
Scopes
Ein API-Schlüssel trägt Scopes. Blob Storage liest zwei davon:
Ein Schlüssel ohne den Scope, den eine Route benötigt, erhält
403 MISSING_SCOPE. Ein Schlüssel, der auf bestimmte Anwendungen beschränkt ist, hat keinen Zugriff auf Blob Storage und erhält 403 RESOURCE_NOT_ALLOWED.
Upload-Tokens
Ein Upload-Token wird nur auf Object Post und den Routen des Chunked Uploads akzeptiert. Jede andere Route antwortet mit403 UPLOAD_TOKEN_NOT_ALLOWED. Das Token legt Name, Präfix, Sichtbarkeit, Größe und Dateitypen fest, die beim Erstellen gewählt wurden, und funktioniert nicht mehr, wenn es abläuft, wenn seine Nutzungen aufgebraucht sind oder wenn der API-Schlüssel, der es erstellt hat, widerrufen wird.
S3-Gateway
S3-Tools senden nicht den API-Schlüssel selbst. Sie signieren Requests (SigV4) mit einem daraus abgeleiteten Zugangsschlüsselpaar: Hol es dir über S3 Credentials und lies S3-Kompatibilität.Fehler
Fehlerantworten folgen der Form{ "status": "error", "code": "SOME_CODE" }, manchmal mit einer message, die den Fall erklärt. Verzweige anhand von code, niemals anhand von message. Die vollständige Liste findest du unter Fehler.
Globale Fehler
Jede Blob-Route kann außerdem Folgendes zurückgeben:Limits und Einschränkungen
Erfahre mehr über die Limits und Einschränkungen der Square Cloud API.

