Skip to main content
POST
string
obbligatorio
La chiave API del tuo account. Puoi trovarla nelle impostazioni del tuo account.
Upload Tokens permette al tuo server di generare un token di breve durata che un browser o un’app mobile usa per caricare direttamente su Blob Storage. Il file non passa mai per il tuo server e la tua chiave API non lo lascia mai. Richiede lo scope blob:write e un piano a pagamento. Il token va nell’header Authorization di Object Post o delle route di upload chunked, e non funziona da nessun’altra parte (403 UPLOAD_TOKEN_NOT_ALLOWED). Tutto ciò che imposti al momento della generazione è fissato: il browser non può modificare nome, prefisso, visibilità, scadenza o metadati, inviare un file più grande o usare un altro tipo di file.
  • Ogni upload consuma un utilizzo: una chiamata a Object Post, oppure l’apertura di un upload chunked (le sue parti e il completamento non ne consumano altri).
  • Senza un name, lo sceglie il browser e il nome riceve sempre un security hash, così un token trapelato non può mai sostituire i tuoi file esistenti.
  • Il token smette di funzionare quando esaurisce gli utilizzi (401 UPLOAD_TOKEN_USED), quando scade o quando la chiave API che lo ha generato viene revocata (401 ACCESS_DENIED).
string
Fissa il nome del file. Senza di esso, il browser invia name nella query.
string
Fissa il prefisso. Un browser che ne invia uno diverso riceve 403 PREFIX_NOT_ALLOWED.
boolean
Fissa la visibilità.
boolean
Solo con name: false permette all’upload di sostituire il file con quel nome. Altrimenti il nome riceve sempre un hash.
string | null
Fissa la scadenza (30d, 6h), oppure null per nessuna. Sotto i 7 giorni richiede Enterprise.
number
Dimensione massima del file in byte, da 512 a 10737418240 (10 GiB).
string[]
Estensioni accettate, da 1 a 20, in minuscolo e senza il punto (png, tar.gz).
object
Metadati aggiunti a ogni file caricato con il token. Solo Pro ed Enterprise.
number
predefinito:"900"
Quanto dura il token, da 60 a 3600 secondi.
number
predefinito:"1"
Quanti upload consente il token, da 1 a 100.

Limiti di frequenza

120 token al minuto (RATE_LIMITED, 429). La generazione non archivia nulla, quindi va benissimo un token per ogni upload dell’utente finale.

Risposta

string
“success” in caso di successo, “error” in caso contrario.
object

Errori

Quando il browser carica: 401 UPLOAD_TOKEN_USED (utilizzi esauriti), 401 ACCESS_DENIED (scaduto o revocato), 403 PREFIX_NOT_ALLOWED (altro prefisso), 400 FILE_TYPE_NOT_ALLOWED (estensione non consentita) e 413 FILE_TOO_LARGE (oltre max_size).