Skip to main content
Blob Storage bietet drei Wege, jemandem eine Datei zu übergeben. Wähle danach, wie lange der Link gelten muss und ob du ihn zurücknehmen können musst.

Öffentliche URLs

Eine öffentliche Datei hat eine dauerhafte URL im CDN:
Verwende sie für Assets, die du einbettest: Bilder auf einer Website, Anhänge in einem Bot, Dateien, die andere Dienste abrufen. Legacy-Dateien, gespeichert vor dem Update im September 2026, behalten ihre URL unter https://public-blob.squarecloud.dev/<user_id>/<path> noch 30 Tage lang, bis zum 25. Oktober 2026. Verschiebe sie mit Object Copy (move: true), um eine URL unter blob.squarecloud.dev zu erhalten.
Mit security_hash=true (Standard für private Dateien und Upload-Tokens ohne Namen) erhält der Pfad ein zufälliges Suffix, sodass die URL nicht aus dem Namen erraten werden kann.
Object Download signiert einen Link zu einer Datei, gültig für 60 Sekunden bis 24 Stunden (Standard 1 Stunde). Nutze ihn, um eine private Datei sofort auszuliefern: ein Download-Button, ein E-Mail-Anhang, eine Datei, die dein Backend an einen anderen Dienst weitergibt.
  • Der Link braucht keine Zugangsdaten und kann nicht widerrufen werden: Er funktioniert erst dann nicht mehr, wenn er abläuft oder wenn die Datei gelöscht, verschoben wird oder ihre Sichtbarkeit ändert. Halte die Gültigkeit kurz.
  • Er unterstützt Range (fortsetzbare Downloads und Spulen in Videos) und bedingte Requests (If-None-Match, If-Modified-Since).
  • Du kannst einen Download erzwingen und den Dateinamen wählen, unter dem der Browser speichert (disposition und filename).
  • Für eine öffentliche Datei ohne diese Überschreibungen gibt Object Download die öffentliche URL selbst zurück.
  • Ein Link akzeptiert 60 Requests pro Minute pro IP, zusätzlich zu einem Gesamtlimit für alle Links deines Kontos. Darüber antwortet er mit 429 als reinem Text. Um eine Datei an viele Personen zu verteilen, mach sie öffentlich: Öffentliche Dateien werden vom CDN ausgeliefert, ohne dieses Limit. Ein abgelaufener oder ungültiger Link antwortet mit 404.
Create Share erstellt einen Link mit einer eigenen Seite, für Menschen statt für Programme: eine Datei an einen Kunden schicken, einen Bericht an ein Team, einen Build an einen Tester.
  • Er gilt von 60 Sekunden bis 30 Tage (Standard 24 Stunden).
  • Er kann jederzeit mit Delete Share widerrufen werden und wird von List Shares aufgelistet.
  • max_downloads begrenzt, wie oft die Datei heruntergeladen werden kann. Die Zählung ist exakt, auch bei gleichzeitigen Downloads. Sobald sie aufgebraucht ist, antwortet der Link mit 410.
  • Bei Pro und Enterprise lässt ein password die Seite vor dem Download danach fragen. Fehlversuche sind pro IP und pro Link begrenzt. Ein Passwort-Link, der vor einem Downgrade erstellt wurde, behält sein Passwort.
  • Die Seite folgt der Browsersprache des Besuchers (Englisch, Portugiesisch, Spanisch, Französisch, Deutsch, Italienisch, Japanisch und Chinesisch).
  • Das Konto kann bis zu 1000 aktive Freigabelinks haben.
  • Der Download einer privaten Datei läuft über einen temporären Link, mit denselben Limits: 60 Requests pro Minute pro IP, plus das Gesamtlimit deines Kontos.
Ein Freigabelink ist an die Datei in dem Zustand gebunden, den sie beim Erstellen des Links hatte. Das Löschen, Verschieben oder Umbenennen der Datei oder das Ändern ihrer Sichtbarkeit führt dazu, dass der Link sofort mit 404 antwortet, noch vor einer Passwortseite und ohne einen Download zu verbrauchen. Beim nächsten Aufruf verschwindet er aus List Shares.
Ein Freigabelink zu einer öffentlichen Datei endet mit einer Weiterleitung auf die dauerhafte öffentliche URL der Datei. Wer ihn öffnet, erhält diese URL und kann die Datei erneut herunterladen, ohne den Link zu nutzen. Passwort, Download-Limit und Ablauf schützen daher nur private Dateien wirklich. Wenn der Schutz wichtig ist, gib eine private Datei frei.

Eine Datei privat oder öffentlich machen

Ändere die Sichtbarkeit mit Object Update (private: true oder false) oder beim Kopieren mit Object Copy.
  • Die id des Objekts ändert sich: pub/... wird zu prv/... und umgekehrt. Speichere die neue id aus der Antwort.
  • Eine Datei privat zu machen entfernt die öffentliche Kopie, bevor der Request antwortet. Ihre öffentliche URL funktioniert nicht mehr, und CDN-Caches verwerfen sie in etwa 60 Sekunden. Kann die öffentliche Kopie nicht entfernt werden, antwortet das Objekt mit VISIBILITY_CHANGE_FAILED und bleibt öffentlich, sodass du es erneut versuchen kannst.
  • Eine Datei öffentlich zu machen erfordert einen kostenpflichtigen Plan. Sie privat zu machen ist immer erlaubt, auch ohne Plan.
  • Freigabelinks und temporäre Links zu der Datei funktionieren nicht mehr, da sie auf die alte id zeigen. Erstelle neue für die neue id.
Eine Datei, die öffentlich war, wurde möglicherweise von anderen heruntergeladen oder zwischengespeichert, bevor du sie privat gemacht hast. Lade sensible Dateien von Anfang an als privat hoch (private=true).