Skip to main content
Blob Storage akzeptiert zwei Arten von Zugangsdaten im Header Authorization:
  • API-Schlüssel: wird in deinen Kontoeinstellungen erstellt. Er funktioniert auf jeder Route, begrenzt durch die Scopes, die du ihm gibst.
  • Upload-Token (squp_...): ein kurzlebiges Token, das dein Server mit Upload Tokens erstellt. Es kann nur hochladen und ist daher sicher im Browser einsetzbar.
Die Nutzung der API unterliegt den Nutzungsbedingungen und der Richtlinie zur akzeptablen Nutzung.
Das Blob SDK (@squarecloud/blob) sendet die Zugangsdaten für dich und kapselt jede Route dieser Referenz.

Scopes

Ein API-Schlüssel trägt Scopes. Blob Storage liest zwei davon: Ein Schlüssel ohne den Scope, den eine Route benötigt, erhält 403 MISSING_SCOPE. Ein Schlüssel, der auf bestimmte Anwendungen beschränkt ist, hat keinen Zugriff auf Blob Storage und erhält 403 RESOURCE_NOT_ALLOWED.
Gib jeder Integration einen eigenen Schlüssel mit nur dem Scope, den sie braucht. Ein Backend, das nur Dateien ausliefert, braucht blob:read; ein Job, der nur hochlädt, braucht blob:write.

Upload-Tokens

Ein Upload-Token wird nur auf Object Post und den Routen des Chunked Uploads akzeptiert. Jede andere Route antwortet mit 403 UPLOAD_TOKEN_NOT_ALLOWED. Das Token legt Name, Präfix, Sichtbarkeit, Größe und Dateitypen fest, die beim Erstellen gewählt wurden, und funktioniert nicht mehr, wenn es abläuft, wenn seine Nutzungen aufgebraucht sind oder wenn der API-Schlüssel, der es erstellt hat, widerrufen wird.

S3-Gateway

S3-Tools senden nicht den API-Schlüssel selbst. Sie signieren Requests (SigV4) mit einem daraus abgeleiteten Zugangsschlüsselpaar: Hol es dir über S3 Credentials und lies S3-Kompatibilität.

Fehler

Fehlerantworten folgen der Form { "status": "error", "code": "SOME_CODE" }, manchmal mit einer message, die den Fall erklärt. Verzweige anhand von code, niemals anhand von message. Die vollständige Liste findest du unter Fehler.

Globale Fehler

Jede Blob-Route kann außerdem Folgendes zurückgeben:

Limits und Einschränkungen

Erfahre mehr über die Limits und Einschränkungen der Square Cloud API.