Skip to main content
Blob Storage accetta due tipi di credenziali nell’header Authorization:
  • Chiave API: creata nelle impostazioni del tuo account. Funziona su ogni route, entro i limiti degli scope che le assegni.
  • Upload token (squp_...): un token di breve durata che il tuo server genera con Upload Tokens. Serve solo per caricare, quindi è sicuro consegnarlo a un browser.
L’uso dell’API è soggetto ai Termini di servizio e alla Politica di utilizzo accettabile.
L’SDK Blob (@squarecloud/blob) invia la credenziale per te e incapsula ogni route di questo riferimento.

Scope

Una chiave API porta con sé degli scope. Blob Storage ne legge due: Una chiave priva dello scope richiesto da una route riceve 403 MISSING_SCOPE. Una chiave limitata ad applicazioni specifiche non ha accesso a Blob Storage e riceve 403 RESOURCE_NOT_ALLOWED.
Dai a ogni integrazione una chiave propria con solo lo scope di cui ha bisogno. Un backend che si limita a distribuire file ha bisogno di blob:read; un job che si limita a caricare ha bisogno di blob:write.

Upload token

Un upload token è accettato solo su Object Post e sulle route di upload chunked. Qualsiasi altra route risponde 403 UPLOAD_TOKEN_NOT_ALLOWED. Il token fissa il nome, il prefisso, la visibilità, la dimensione e i tipi di file scelti al momento della generazione, e smette di funzionare quando scade, quando esaurisce gli utilizzi o quando la chiave API che lo ha generato viene revocata.

Gateway S3

Gli strumenti S3 non inviano la chiave API stessa. Firmano le richieste (SigV4) con una coppia di chiavi di accesso derivata da essa: ottienila da S3 Credentials e leggi Compatibilità S3.

Errori

Le risposte di errore seguono la forma { "status": "error", "code": "SOME_CODE" }, a volte con un message che spiega il caso. Basa la tua logica su code, mai su message. L’elenco completo è in Errori.

Errori globali

Qualsiasi route Blob può restituire anche questi:

Limiti e restrizioni

Scopri i limiti e le restrizioni dell’API di Square Cloud.