O Blob Storage tem três formas de entregar um arquivo a alguém. Escolha pelo tempo que o link precisa durar e por precisar ou não revogá-lo.
URLs públicas
Um arquivo público tem uma URL permanente na CDN:
Use-a para assets que você incorpora: imagens em um site, anexos em um bot, arquivos que outros serviços buscam. Arquivos legados, armazenados antes da atualização de setembro de 2026, mantêm a URL em https://public-blob.squarecloud.dev/<user_id>/<path> por 30 dias, até 25 de outubro de 2026. Mova esses arquivos com Object Copy (move: true) para ganhar uma URL em blob.squarecloud.dev.
Com security_hash=true (o padrão para arquivos privados e para tokens de upload sem nome), o caminho recebe um sufixo aleatório, então a URL não pode ser adivinhada a partir do nome.
Links temporários
O Download de Objeto assina um link para um arquivo, válido de 60 segundos a 24 horas (padrão de 1 hora). Use-o para entregar um arquivo privado agora: um botão de download, um anexo de e-mail, um arquivo que o seu backend repassa a outro serviço.
- O link não precisa de credencial e não pode ser revogado: ele só deixa de funcionar quando expira ou quando o arquivo é excluído, movido ou muda de visibilidade. Mantenha a duração curta.
- Ele suporta
Range (downloads retomáveis e navegação em vídeos) e requisições condicionais (If-None-Match, If-Modified-Since).
- Você pode forçar o download e escolher o nome com que o navegador salva o arquivo (
disposition e filename).
- Para um arquivo público sem essas substituições, o Download de Objeto retorna a própria URL pública.
- Um link aceita 60 requisições por minuto por IP, além de um limite geral para todos os links da sua conta. Acima disso ele responde
429 em texto simples. Para entregar um arquivo a muitas pessoas, torne-o público: arquivos públicos são servidos pela CDN, sem esse limite. Um link expirado ou inválido responde 404.
Links de compartilhamento
O Criar Compartilhamento gera um link com uma página própria, feito para pessoas e não para programas: enviar um arquivo a um cliente, um relatório a uma equipe, uma build a um testador.
- Ele dura de 60 segundos a 30 dias (padrão de 24 horas).
- Pode ser revogado a qualquer momento com o Excluir Compartilhamento, e aparece no Listar Compartilhamentos.
max_downloads limita quantas vezes o arquivo pode ser baixado. A contagem é exata, mesmo com downloads simultâneos. Quando ela se esgota, o link responde 410.
- No Pro e no Enterprise, uma
password faz a página pedi-la antes do download. As tentativas erradas são limitadas por IP e por link. Um link com senha criado antes de um downgrade mantém a senha.
- A página segue o idioma do navegador do visitante (inglês, português, espanhol, francês, alemão, italiano, japonês e chinês).
- A conta pode ter até 1000 links de compartilhamento ativos.
- O download de um arquivo privado passa por um link temporário, com os mesmos limites: 60 requisições por minuto por IP, mais o limite geral da sua conta.
Um link de compartilhamento fica atrelado ao arquivo como ele era quando o link foi criado. Excluir o arquivo, movê-lo ou renomeá-lo, ou mudar a visibilidade dele, faz o link responder 404 na hora, antes de qualquer página de senha e sem gastar um download. A próxima visita o remove do Listar Compartilhamentos.
Um link de compartilhamento para um arquivo público termina em um redirecionamento para a URL pública permanente do arquivo. Quem abre o link recebe essa URL e pode baixar o arquivo de novo sem passar pelo link, então a senha, o limite de downloads e a expiração só protegem de verdade arquivos privados. Quando a proteção importa, compartilhe um arquivo privado.
Tornar um arquivo privado ou público
Altere a visibilidade com a Atualização de Objeto (private: true ou false), ou ao copiar com a Cópia de Objeto.
- O id do objeto muda:
pub/... vira prv/... e vice-versa. Guarde o novo id da resposta.
- Tornar um arquivo privado remove a cópia pública antes de a requisição responder. A URL pública deixa de funcionar, e os caches da CDN a descartam em cerca de 60 segundos. Se a cópia pública não puder ser removida, o objeto responde
VISIBILITY_CHANGE_FAILED e continua público, para que você possa tentar novamente.
- Tornar um arquivo público exige um plano pago. Torná-lo privado é sempre permitido, mesmo sem plano.
- Links de compartilhamento e links temporários para o arquivo deixam de funcionar, já que apontam para o id antigo. Crie novos para o novo id.
Um arquivo que era público pode ter sido baixado ou armazenado em cache por outras pessoas antes de você torná-lo privado. Envie arquivos sensíveis como privados desde o início (private=true).