Authorization ヘッダーで 2 種類の認証情報を受け付けます。
- API キー: アカウント設定で作成します。付与したスコープの範囲内で、すべてのルートで機能します。
- アップロードトークン (
squp_...): サーバーがアップロードトークンで発行する短期間有効なトークンです。アップロードしかできないため、ブラウザに渡しても安全です。
スコープ
API キーはスコープを持ちます。Blob Storage はそのうち 2 つを読み取ります。
ルートに必要なスコープを持たないキーは
403 MISSING_SCOPE を受け取ります。特定のアプリケーションに制限されたキーは Blob Storage にアクセスできず、403 RESOURCE_NOT_ALLOWED を受け取ります。
アップロードトークン
アップロードトークンはオブジェクトのアップロードとチャンクアップロードのルートでのみ受け付けられます。それ以外のルートは403 UPLOAD_TOKEN_NOT_ALLOWED を返します。トークンは発行時に選択された名前、プレフィックス、公開範囲、サイズ、ファイル形式を固定し、有効期限が切れたとき、使用回数を使い切ったとき、または発行元の API キーが取り消されたときに機能しなくなります。
S3 ゲートウェイ
S3 ツールは API キーそのものを送信しません。API キーから導出されたアクセスキーのペアでリクエストに署名 (SigV4) します。ペアは S3 認証情報から取得し、S3 互換性をお読みください。エラー
エラーレスポンスは{ "status": "error", "code": "SOME_CODE" } の形式に従い、状況を説明する message が含まれることもあります。分岐は message ではなく、必ず code で行ってください。完全な一覧はエラーにあります。
グローバルエラー
どの Blob ルートも、次のエラーを返す可能性があります。制限と制約
Square Cloud API の制限と制約について学びます。

