Tokens de Upload Blob
Gere um token de upload de curta duração com POST /v1/upload-tokens para que um navegador faça upload direto para o Blob Storage sem a sua chave de API.
POST
string
obrigatório
A chave da API para sua conta. Você pode encontrá-la nas configurações da conta.
blob:write e um plano pago.
O token vai no cabeçalho Authorization do Envio de Objeto ou das rotas de upload em partes, e não funciona em nenhum outro lugar (403 UPLOAD_TOKEN_NOT_ALLOWED). Tudo o que você define ao gerá-lo fica fixado: o navegador não pode mudar o nome, o prefixo, a visibilidade, a expiração nem os metadados, enviar um arquivo maior ou usar outro tipo de arquivo.
- Cada upload gasta um uso: uma chamada ao Envio de Objeto, ou a abertura de um upload em partes (as partes e a conclusão dele não gastam mais).
- Sem um
name, o navegador escolhe o nome e ele sempre recebe um security hash, então um token vazado nunca pode substituir os seus arquivos existentes. - O token deixa de funcionar quando os usos se esgotam (
401 UPLOAD_TOKEN_USED), quando expira ou quando a chave de API que o gerou é revogada (401 ACCESS_DENIED).
string
Fixa o nome do arquivo. Sem ele, o navegador envia
name na query.string
Fixa o prefixo. Um navegador que envia um prefixo diferente recebe
403 PREFIX_NOT_ALLOWED.boolean
Fixa a visibilidade.
boolean
Apenas com
name: false permite que o upload substitua o arquivo com esse nome. Caso contrário, o nome sempre recebe um hash.string | null
Fixa a expiração (
30d, 6h), ou null para nenhuma. Abaixo de 7 dias exige Enterprise.number
Tamanho máximo do arquivo em bytes, de 512 a 10737418240 (10 GiB).
string[]
Extensões aceitas, de 1 a 20, em minúsculas e sem o ponto (
png, tar.gz).object
Metadados adicionados a todo arquivo enviado com o token. Somente Pro e Enterprise.
number
padrão:"900"
Por quanto tempo o token dura, de 60 a 3600 segundos.
number
padrão:"1"
Quantos uploads o token permite, de 1 a 100.
Limites de taxa
120 tokens por minuto (
RATE_LIMITED, 429). Gerar um token não armazena nada, então um token por upload de usuário final não é problema.Resposta
string
“success” se bem-sucedida, “error” caso contrário.
object
Erros
Quando o navegador faz o upload:
401 UPLOAD_TOKEN_USED (usos esgotados), 401 ACCESS_DENIED (expirado ou revogado), 403 PREFIX_NOT_ALLOWED (outro prefixo), 400 FILE_TYPE_NOT_ALLOWED (extensão não permitida) e 413 FILE_TOO_LARGE (acima de max_size).
