创建 Upload
调用
POST /uploads,传入准确 MIME 类型与字节数。响应包含有效期 15 分钟的签名 PUT URL 和必需 Header。严格按声明上传后,调用 GET /uploads/:id。当大小与 MIME 一致、容器签名有效,并且音视频时长可解析且未超限时,接口返回有效期一小时的签名输入 URL。安全边界
对象为私有并静态加密。只允许白名单内的图像、音频与视频 MIME 类型,单文件最大 100 MB;音频默认最长 3,600 秒,视频默认最长 600 秒;每个账户默认最多保留 25 个活跃 Upload、合计 500 MB,超限返回
upload_quota_exceeded。系统会拒绝文件头不匹配、无法解码、非 HTTPS 外部引用、URL 中的凭据、重定向、非标准端口、内网、localhost 与云元数据地址。过期与删除
Upload 记录 24 小时后过期;签名读取 URL 一小时后失效。需要提前删除时调用
DELETE /uploads/:id。不要把签名 URL 写入日志或数据库;只保存 upload_... ID,过期后创建新的上传流程。