Authorization :
- Clé API : créée dans les paramètres de votre compte. Elle fonctionne sur toutes les routes, dans la limite des scopes que vous lui attribuez.
- Jeton d’envoi (
squp_...) : un jeton de courte durée que votre serveur génère avec Jetons d’envoi. Il sert uniquement à envoyer des fichiers, il peut donc être confié sans risque à un navigateur.
Scopes
Une clé API porte des scopes. Blob Storage en lit deux :
Une clé sans le scope requis par une route reçoit
403 MISSING_SCOPE. Une clé restreinte à des applications spécifiques n’a pas accès à Blob Storage et reçoit 403 RESOURCE_NOT_ALLOWED.
Jetons d’envoi
Un jeton d’envoi n’est accepté que sur Object Post et les routes d’envoi chunked. Toute autre route répond403 UPLOAD_TOKEN_NOT_ALLOWED. Le jeton fige le nom, le préfixe, la visibilité, la taille et les types de fichiers choisis lors de sa création, et cesse de fonctionner lorsqu’il expire, lorsque ses utilisations sont épuisées ou lorsque la clé API qui l’a généré est révoquée.
Passerelle S3
Les outils S3 n’envoient pas la clé API elle-même. Ils signent les requêtes (SigV4) avec une paire de clés d’accès dérivée de celle-ci : obtenez-la via Identifiants S3 et lisez Compatibilité S3.Erreurs
Les réponses d’erreur suivent la forme{ "status": "error", "code": "SOME_CODE" }, parfois avec un message qui explique le cas. Basez votre logique sur code, jamais sur message. La liste complète se trouve dans Erreurs.
Erreurs globales
Toute route Blob peut également renvoyer celles-ci :Limites et restrictions
Découvrez les limites et restrictions de l’API Square Cloud.

