Skip to main content
POST
string
obrigatório
A chave da API para sua conta. Você pode encontrá-la nas configurações da conta.
O Tokens de Upload permite que o seu servidor gere um token de curta duração que um navegador ou app mobile usa para fazer upload diretamente para o Blob Storage. O arquivo nunca passa pelo seu servidor, e a sua chave de API nunca sai dele. Exige o escopo blob:write e um plano pago. O token vai no cabeçalho Authorization do Envio de Objeto ou das rotas de upload em partes, e não funciona em nenhum outro lugar (403 UPLOAD_TOKEN_NOT_ALLOWED). Tudo o que você define ao gerá-lo fica fixado: o navegador não pode mudar o nome, o prefixo, a visibilidade, a expiração nem os metadados, enviar um arquivo maior ou usar outro tipo de arquivo.
  • Cada upload gasta um uso: uma chamada ao Envio de Objeto, ou a abertura de um upload em partes (as partes e a conclusão dele não gastam mais).
  • Sem um name, o navegador escolhe o nome e ele sempre recebe um security hash, então um token vazado nunca pode substituir os seus arquivos existentes.
  • O token deixa de funcionar quando os usos se esgotam (401 UPLOAD_TOKEN_USED), quando expira ou quando a chave de API que o gerou é revogada (401 ACCESS_DENIED).
string
Fixa o nome do arquivo. Sem ele, o navegador envia name na query.
string
Fixa o prefixo. Um navegador que envia um prefixo diferente recebe 403 PREFIX_NOT_ALLOWED.
boolean
Fixa a visibilidade.
boolean
Apenas com name: false permite que o upload substitua o arquivo com esse nome. Caso contrário, o nome sempre recebe um hash.
string | null
Fixa a expiração (30d, 6h), ou null para nenhuma. Abaixo de 7 dias exige Enterprise.
number
Tamanho máximo do arquivo em bytes, de 512 a 10737418240 (10 GiB).
string[]
Extensões aceitas, de 1 a 20, em minúsculas e sem o ponto (png, tar.gz).
object
Metadados adicionados a todo arquivo enviado com o token. Somente Pro e Enterprise.
number
padrão:"900"
Por quanto tempo o token dura, de 60 a 3600 segundos.
number
padrão:"1"
Quantos uploads o token permite, de 1 a 100.

Limites de taxa

120 tokens por minuto (RATE_LIMITED, 429). Gerar um token não armazena nada, então um token por upload de usuário final não é problema.

Resposta

string
“success” se bem-sucedida, “error” caso contrário.
object

Erros

Quando o navegador faz o upload: 401 UPLOAD_TOKEN_USED (usos esgotados), 401 ACCESS_DENIED (expirado ou revogado), 403 PREFIX_NOT_ALLOWED (outro prefixo), 400 FILE_TYPE_NOT_ALLOWED (extensão não permitida) e 413 FILE_TOO_LARGE (acima de max_size).