Blob Upload Tokens
Erstelle mit POST /v1/upload-tokens ein kurzlebiges Upload-Token, damit ein Browser ohne deinen API-Schlüssel direkt in Blob Storage hochladen kann.
POST
string
erforderlich
Der API-Schlüssel für Ihr Konto. Sie finden ihn in Ihren Kontoeinstellungen.
blob:write und einen kostenpflichtigen Plan.
Das Token kommt in den Header Authorization von Object Post oder den Routen des Chunked Uploads und funktioniert nirgendwo sonst (403 UPLOAD_TOKEN_NOT_ALLOWED). Alles, was du beim Erstellen festlegst, ist fixiert: Der Browser kann Name, Präfix, Sichtbarkeit, Ablauf oder Metadaten nicht ändern, keine größere Datei senden und keinen anderen Dateityp verwenden.
- Jeder Upload verbraucht eine Nutzung: ein Aufruf von Object Post oder das Öffnen eines Chunked Uploads (dessen Teile und Abschluss verbrauchen keine weiteren).
- Ohne
namewählt der Browser ihn, und der Name erhält immer einen Security Hash, sodass ein geleaktes Token niemals deine bestehenden Dateien ersetzen kann. - Das Token funktioniert nicht mehr, wenn seine Nutzungen aufgebraucht sind (
401 UPLOAD_TOKEN_USED), wenn es abläuft oder wenn der API-Schlüssel, der es erstellt hat, widerrufen wird (401 ACCESS_DENIED).
string
Fixiert den Dateinamen. Ohne ihn sendet der Browser
name in der Query.string
Fixiert das Präfix. Ein Browser, der ein anderes sendet, erhält
403 PREFIX_NOT_ALLOWED.boolean
Fixiert die Sichtbarkeit.
boolean
Nur mit
name: false erlaubt dem Upload, die Datei mit diesem Namen zu ersetzen. Andernfalls erhält der Name immer einen Hash.string | null
Fixiert den Ablauf (
30d, 6h) oder null für keinen. Unter 7 Tagen erfordert Enterprise.number
Maximale Dateigröße in Bytes, von 512 bis 10737418240 (10 GiB).
string[]
Akzeptierte Endungen, 1 bis 20, in Kleinbuchstaben und ohne Punkt (
png, tar.gz).object
Metadaten, die jeder mit dem Token hochgeladenen Datei hinzugefügt werden. Nur Pro und Enterprise.
number
Standard:"900"
Wie lange das Token gilt, von 60 bis 3600 Sekunden.
number
Standard:"1"
Wie viele Uploads das Token erlaubt, von 1 bis 100.
Rate Limits
120 Tokens pro Minute (
RATE_LIMITED, 429). Das Erstellen speichert nichts, daher ist ein Token pro Upload eines Endnutzers in Ordnung.Antwort
string
“success” bei Erfolg, “error” bei Misserfolg.
object
Fehler
Wenn der Browser hochlädt:
401 UPLOAD_TOKEN_USED (aufgebraucht), 401 ACCESS_DENIED (abgelaufen oder widerrufen), 403 PREFIX_NOT_ALLOWED (anderes Präfix), 400 FILE_TYPE_NOT_ALLOWED (Endung nicht erlaubt) und 413 FILE_TOO_LARGE (über max_size).
