Skip to main content
POST
string
erforderlich
Der API-Schlüssel für Ihr Konto. Sie finden ihn in Ihren Kontoeinstellungen.
Mit Upload Tokens erstellt dein Server ein kurzlebiges Token, das ein Browser oder eine mobile App verwendet, um direkt in Blob Storage hochzuladen. Die Datei läuft nie über deinen Server, und dein API-Schlüssel verlässt ihn nie. Erfordert den Scope blob:write und einen kostenpflichtigen Plan. Das Token kommt in den Header Authorization von Object Post oder den Routen des Chunked Uploads und funktioniert nirgendwo sonst (403 UPLOAD_TOKEN_NOT_ALLOWED). Alles, was du beim Erstellen festlegst, ist fixiert: Der Browser kann Name, Präfix, Sichtbarkeit, Ablauf oder Metadaten nicht ändern, keine größere Datei senden und keinen anderen Dateityp verwenden.
  • Jeder Upload verbraucht eine Nutzung: ein Aufruf von Object Post oder das Öffnen eines Chunked Uploads (dessen Teile und Abschluss verbrauchen keine weiteren).
  • Ohne name wählt der Browser ihn, und der Name erhält immer einen Security Hash, sodass ein geleaktes Token niemals deine bestehenden Dateien ersetzen kann.
  • Das Token funktioniert nicht mehr, wenn seine Nutzungen aufgebraucht sind (401 UPLOAD_TOKEN_USED), wenn es abläuft oder wenn der API-Schlüssel, der es erstellt hat, widerrufen wird (401 ACCESS_DENIED).
string
Fixiert den Dateinamen. Ohne ihn sendet der Browser name in der Query.
string
Fixiert das Präfix. Ein Browser, der ein anderes sendet, erhält 403 PREFIX_NOT_ALLOWED.
boolean
Fixiert die Sichtbarkeit.
boolean
Nur mit name: false erlaubt dem Upload, die Datei mit diesem Namen zu ersetzen. Andernfalls erhält der Name immer einen Hash.
string | null
Fixiert den Ablauf (30d, 6h) oder null für keinen. Unter 7 Tagen erfordert Enterprise.
number
Maximale Dateigröße in Bytes, von 512 bis 10737418240 (10 GiB).
string[]
Akzeptierte Endungen, 1 bis 20, in Kleinbuchstaben und ohne Punkt (png, tar.gz).
object
Metadaten, die jeder mit dem Token hochgeladenen Datei hinzugefügt werden. Nur Pro und Enterprise.
number
Standard:"900"
Wie lange das Token gilt, von 60 bis 3600 Sekunden.
number
Standard:"1"
Wie viele Uploads das Token erlaubt, von 1 bis 100.

Rate Limits

120 Tokens pro Minute (RATE_LIMITED, 429). Das Erstellen speichert nichts, daher ist ein Token pro Upload eines Endnutzers in Ordnung.

Antwort

string
“success” bei Erfolg, “error” bei Misserfolg.
object

Fehler

Wenn der Browser hochlädt: 401 UPLOAD_TOKEN_USED (aufgebraucht), 401 ACCESS_DENIED (abgelaufen oder widerrufen), 403 PREFIX_NOT_ALLOWED (anderes Präfix), 400 FILE_TYPE_NOT_ALLOWED (Endung nicht erlaubt) und 413 FILE_TOO_LARGE (über max_size).