NocoBase文件存储权限3步配好:从本地存储到私有访问怎么管理

NocoBase文件存储权限3步配好:从本地存储到私有访问怎么管理 NocoBase文件存储权限3步配好从本地存储到私有访问怎么管理【免费下载链接】nocobaseNocoBase is an open-source AI no-code platform for building business systems fast. Instead of generating everything from scratch, AI works on top of production-proven infrastructure and a WYSIWYG no-code interface, so you get both speed and reliability.项目地址: https://gitcode.com/GitHub_Trending/no/nocobaseNocoBase 的文件存储权限管理核心是把谁能传、传什么、谁能看三件事管住。下面带你用文件管理器插件把存储引擎、上传限制和访问控制一次性配到位。1️⃣ 第一步配置创建存储引擎并设置上传参数所有文件上传之前都需要先有一个存储引擎。安装 NocoBase 时系统会自动建一个本地存储引擎可以直接用要换云存储就在管理端进入Settings → File Manager点 Add new 新增一个引擎。通用参数怎么填新增引擎时每个类型都要填的通用参数其实就这几项标题与系统名标题给人看系统名给系统识别必须唯一不填会自动随机生成。访问 URL 前缀与路径两者拼起来决定文件最终地址格式为访问 URL 基础/路径/文件名。文件大小限制默认 20MB最大可调到 1GB。默认存储引擎附件字段没指定引擎时文件就落到这里默认引擎不可删除。源码上这些参数定义在 storages 集合想确认字段含义时可以直接看这份定义。2️⃣ 存储引擎选型对比私有文件该选哪个这是最容易踩坑的一步内置的几种云存储引擎都不做访问鉴权文件一旦上传拿到 URL 的人都能直接打开。如果你的系统要存合同、证件这类敏感文件引擎选型要先看这一张表。引擎私有访问上传是否经过 NocoBase 服务器适用场景本地存储不支持是试验、小规模内部工具Amazon S3 / 阿里云 OSS / 腾讯云 COS不支持是公开素材、营销图片S3 Pro支持临时签名 URL否客户端直传敏感文件、大文件上传私有访问是怎么实现的S3 Pro 兼容 S3 协议可接入 AWS S3、阿里云 OSS、腾讯云 COS、MinIO、Cloudflare R2 等。开启私有访问后每次访问文件拿到的都是带签名的临时地址过期即失效上传也走客户端直传不占用 NocoBase 服务器带宽。相关实现见 文件管理器插件源码S3 类引擎定义在 storages 目录。3️⃣ 收紧上传口子文件类型与大小白名单引擎建好后第二层防线是上传规则。文件管理器插件内置了 MIME 类型校验规则源码在 rules/mimetype.ts它把配置里的类型串按逗号拆分只要文件 MIME 命中任意一项就放行配置为*时则全部放行。只放行图片和 PDF在引擎的文件类型参数里填 MIME 通配即可多个类型用英文逗号分隔image/*, application/pdf这一行就实现了只允许上传图片与 PDF其余类型会在上传前被拦截。大小限制则在同一个表单里单独配置超过阈值的文件直接拒绝。4️⃣ 上传被拦截时怎么排查类型被拒先看浏览器上传时实际发出的 MIME扩展名改了但内容不是MIME 可能还是被拒再对照引擎里的类型白名单逐项核对。大小被拒确认文件是否超过引擎的文件大小限制同时留意反向代理如 nginx自身的请求体上限两边要同时放宽。能传不能看本地存储下检查/storage/uploads/路径是否可访问若自配了 proxy按官方安全指南给主动内容文件设置X-Content-Type-Options: nosniff并强制以附件方式下载。更多细节可以翻 存储引擎概述文档 与 本地存储文档。写在最后先按文件是否敏感选引擎再用类型与大小规则收紧入口最后靠 S3 Pro 的签名 URL 管住出口——三层做完外部存储的权限就闭环了。下一步建议把你现有的公开引擎里已上传的敏感文件按官方文档迁移到 S3 Pro。【免费下载链接】nocobaseNocoBase is an open-source AI no-code platform for building business systems fast. Instead of generating everything from scratch, AI works on top of production-proven infrastructure and a WYSIWYG no-code interface, so you get both speed and reliability.项目地址: https://gitcode.com/GitHub_Trending/no/nocobase创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考