Authorization:
- Chiave API: creata nelle impostazioni del tuo account. Funziona su ogni route, entro i limiti degli scope che le assegni.
- Upload token (
squp_...): un token di breve durata che il tuo server genera con Upload Tokens. Serve solo per caricare, quindi è sicuro consegnarlo a un browser.
Scope
Una chiave API porta con sé degli scope. Blob Storage ne legge due:
Una chiave priva dello scope richiesto da una route riceve
403 MISSING_SCOPE. Una chiave limitata ad applicazioni specifiche non ha accesso a Blob Storage e riceve 403 RESOURCE_NOT_ALLOWED.
Upload token
Un upload token è accettato solo su Object Post e sulle route di upload chunked. Qualsiasi altra route risponde403 UPLOAD_TOKEN_NOT_ALLOWED. Il token fissa il nome, il prefisso, la visibilità, la dimensione e i tipi di file scelti al momento della generazione, e smette di funzionare quando scade, quando esaurisce gli utilizzi o quando la chiave API che lo ha generato viene revocata.
Gateway S3
Gli strumenti S3 non inviano la chiave API stessa. Firmano le richieste (SigV4) con una coppia di chiavi di accesso derivata da essa: ottienila da S3 Credentials e leggi Compatibilità S3.Errori
Le risposte di errore seguono la forma{ "status": "error", "code": "SOME_CODE" }, a volte con un message che spiega il caso. Basa la tua logica su code, mai su message. L’elenco completo è in Errori.
Errori globali
Qualsiasi route Blob può restituire anche questi:Limiti e restrizioni
Scopri i limiti e le restrizioni dell’API di Square Cloud.

