Blob Upload Tokens
Genera un upload token di breve durata con POST /v1/upload-tokens così un browser può caricare direttamente su Blob Storage senza la tua chiave API.
POST
string
obbligatorio
La chiave API del tuo account. Puoi trovarla nelle impostazioni del tuo account.
blob:write e un piano a pagamento.
Il token va nell’header Authorization di Object Post o delle route di upload chunked, e non funziona da nessun’altra parte (403 UPLOAD_TOKEN_NOT_ALLOWED). Tutto ciò che imposti al momento della generazione è fissato: il browser non può modificare nome, prefisso, visibilità, scadenza o metadati, inviare un file più grande o usare un altro tipo di file.
- Ogni upload consuma un utilizzo: una chiamata a Object Post, oppure l’apertura di un upload chunked (le sue parti e il completamento non ne consumano altri).
- Senza un
name, lo sceglie il browser e il nome riceve sempre un security hash, così un token trapelato non può mai sostituire i tuoi file esistenti. - Il token smette di funzionare quando esaurisce gli utilizzi (
401 UPLOAD_TOKEN_USED), quando scade o quando la chiave API che lo ha generato viene revocata (401 ACCESS_DENIED).
string
Fissa il nome del file. Senza di esso, il browser invia
name nella query.string
Fissa il prefisso. Un browser che ne invia uno diverso riceve
403 PREFIX_NOT_ALLOWED.boolean
Fissa la visibilità.
boolean
Solo con
name: false permette all’upload di sostituire il file con quel nome. Altrimenti il nome riceve sempre un hash.string | null
Fissa la scadenza (
30d, 6h), oppure null per nessuna. Sotto i 7 giorni richiede Enterprise.number
Dimensione massima del file in byte, da 512 a 10737418240 (10 GiB).
string[]
Estensioni accettate, da 1 a 20, in minuscolo e senza il punto (
png, tar.gz).object
Metadati aggiunti a ogni file caricato con il token. Solo Pro ed Enterprise.
number
predefinito:"900"
Quanto dura il token, da 60 a 3600 secondi.
number
predefinito:"1"
Quanti upload consente il token, da 1 a 100.
Limiti di frequenza
120 token al minuto (
RATE_LIMITED, 429). La generazione non archivia nulla, quindi va benissimo un token per ogni upload dell’utente finale.Risposta
string
“success” in caso di successo, “error” in caso contrario.
object
Errori
Quando il browser carica:
401 UPLOAD_TOKEN_USED (utilizzi esauriti), 401 ACCESS_DENIED (scaduto o revocato), 403 PREFIX_NOT_ALLOWED (altro prefisso), 400 FILE_TYPE_NOT_ALLOWED (estensione non consentita) e 413 FILE_TOO_LARGE (oltre max_size).
