Aurabase Logo
aurabasedocs
API/Storage/Générer une signed URL

Générer une signed URL

GET/v1/storage/{project_id}/{bucket}/signed-url

URL signée HMAC pour partager un objet privé avec une durée de validité. C'est un GET à paramètres de requête, pas un POST à corps JSON.

#
Request

Query params

keystringREQUIS
Chemin de l'objet dans le bucket. Un préfixe {bucket}/ redondant est retiré automatiquement.
ttl_secsintegerOPTIONNEL
Durée de validité en secondes. Défaut 3600. Alias accepté : expires_in. Aucun plafond n'est imposé côté serveur.
methodstringOPTIONNEL
Méthode HTTP que l'URL autorisera. Défaut GET. Une méthode d'écriture exige un appelant autorisé en écriture — la clé anon ne peut pas signer d'URL d'écriture, même sur un bucket public.
#
Notes

Sécurité

Astuce
La signature porte sur le quadruplet méthode + bucket + clé + expiration : une URL pour /a.pdf ne peut pas servir pour /b.pdf, ni un GET signé servir de PUT. L'autorisation est vérifiée au moment de la signature, pas à l'usage. Un secret de signature par projet permet d'invalider en bloc toutes les URL émises : POST /v1/storage/{project_id}/rotate-secret.
#
Notes

Upload signé

Info
Pour un upload direct, GET /v1/storage/{project_id}/{bucket}/upload-url émet une URL PUT (TTL par défaut 300 s côté backend ; le SDK JS, lui, transmet 3600 s par défaut). Cette route est réservée à service_role. Les deux routes partagent une limite par IP d'un jeton toutes les 3 s, burst 5.
v1.0 · révisé 15 avr. 2026