Blob Upload Tokens
Emite un token de subida de corta duración con POST /v1/upload-tokens para que un navegador suba directamente a Blob Storage sin tu API key.
POST
string
requerido
La clave de API de tu cuenta. Puedes encontrarla en la configuración de tu cuenta.
blob:write y un plan de pago.
El token va en la cabecera Authorization de Object Post o de las rutas de subida por partes, y no funciona en ningún otro lugar (403 UPLOAD_TOKEN_NOT_ALLOWED). Todo lo que defines al emitirlo queda fijado: el navegador no puede cambiar el nombre, el prefijo, la visibilidad, la expiración ni los metadatos, enviar un archivo más grande ni usar otro tipo de archivo.
- Cada subida gasta un uso: una llamada a Object Post, o la apertura de una subida por partes (sus partes y su finalización no gastan más).
- Sin
name, el navegador lo elige y el nombre siempre recibe un security hash, así que un token filtrado nunca puede reemplazar tus archivos existentes. - El token deja de funcionar cuando se agotan sus usos (
401 UPLOAD_TOKEN_USED), cuando expira o cuando se revoca la API key que lo emitió (401 ACCESS_DENIED).
string
Fija el nombre del archivo. Sin él, el navegador envía
name en la query.string
Fija el prefijo. Un navegador que envía uno diferente recibe
403 PREFIX_NOT_ALLOWED.boolean
Fija la visibilidad.
boolean
Solo con
name: false permite que la subida reemplace el archivo con ese nombre. Si no, el nombre siempre recibe un hash.string | null
Fija la expiración (
30d, 6h), o null para ninguna. Menos de 7 días requiere Enterprise.number
Tamaño máximo del archivo en bytes, de 512 a 10737418240 (10 GiB).
string[]
Extensiones aceptadas, de 1 a 20, en minúsculas y sin el punto (
png, tar.gz).object
Metadatos añadidos a cada archivo subido con el token. Solo Pro y Enterprise.
number
predeterminado:"900"
Cuánto dura el token, de 60 a 3600 segundos.
number
predeterminado:"1"
Cuántas subidas permite el token, de 1 a 100.
Límites de tasa
120 tokens por minuto (
RATE_LIMITED, 429). Emitir no almacena nada, así que un token por cada subida de usuario final está bien.Respuesta
string
“success” si tuvo éxito, “error” si no.
object
Errores
Cuando el navegador sube:
401 UPLOAD_TOKEN_USED (usos agotados), 401 ACCESS_DENIED (expirado o revocado), 403 PREFIX_NOT_ALLOWED (otro prefijo), 400 FILE_TYPE_NOT_ALLOWED (extensión no permitida) y 413 FILE_TOO_LARGE (supera max_size).
