Authorization:
- Chave de API: criada nas configurações da sua conta. Funciona em todas as rotas, limitada pelos escopos que você atribuir a ela.
- Token de upload (
squp_...): um token de curta duração que o seu servidor gera com Tokens de Upload. Ele só faz uploads, então é seguro entregá-lo a um navegador.
Escopos
Uma chave de API carrega escopos. O Blob Storage lê dois deles:
Uma chave sem o escopo de que a rota precisa recebe
403 MISSING_SCOPE. Uma chave restrita a aplicações específicas não tem acesso ao Blob Storage e recebe 403 RESOURCE_NOT_ALLOWED.
Tokens de upload
Um token de upload só é aceito no Envio de Objeto e nas rotas de upload em partes. Qualquer outra rota responde403 UPLOAD_TOKEN_NOT_ALLOWED. O token fixa o nome, o prefixo, a visibilidade, o tamanho e os tipos de arquivo escolhidos quando foi gerado, e deixa de funcionar quando expira, quando seus usos se esgotam ou quando a chave de API que o gerou é revogada.
Gateway S3
Ferramentas S3 não enviam a chave de API em si. Elas assinam as requisições (SigV4) com um par de chaves de acesso derivado dela: obtenha-o em Credenciais S3 e leia Compatibilidade com S3.Erros
As respostas de erro seguem o formato{ "status": "error", "code": "SOME_CODE" }, às vezes com uma message que explica o caso. Use code na sua lógica, nunca message. A lista completa está em Erros.
Erros globais
Qualquer rota do Blob também pode retornar estes:Limites e Restrições
Conheça os limites e restrições da API da Square Cloud.

