存储引擎:本地存储

文件管理器社区版+

上传文件将保存在服务器本地硬盘目录中,适用于系统管理的上传文件总量较少或试验性的场景。

注意

推荐通过 /files/ 稳定 URL 访问本地文件,由 NocoBase 检查文件记录和当前角色的查看权限。历史 /storage/uploads/ 地址不具备文件记录级权限,但在 Docker、内置 Nginx 和 NocoBase CLI 生成的 Nginx 配置中,默认仅允许已登录用户访问。

如果需要保存合同、证件、内部资料等不应公开的文件,请使用支持私有访问的 S3 Pro 存储引擎。已有历史文件时,可参考迁移到 S3 Pro

如果你使用自定义 Nginx 通过 alias 返回本地上传文件,必须在 /storage/uploads/ location 中使用 auth_request 调用 NocoBase 的认证接口,否则会绕过默认的登录检查。同时应配置 X-Content-Type-Options: nosniff,并让 htmlsvgxhtmlpdf 等主动内容文件以附件方式下载。完整示例和子应用配置方式见 Nginx 反向代理,相关风险说明见安全指南:文件存储

如果已有集成依赖历史地址的匿名访问,可以设置 LEGACY_LOCAL_STORAGE_PUBLIC_ACCESS=true 并重启应用。该兼容开关只影响 /storage/uploads/,不会改变 /files/ 的文件记录级权限。

配置参数

文件存储引擎配置示�例

提示

仅介绍本地存储引擎的专用参数,通用参数请参考引擎通用参数

路径

同时表达文件存储在服务器上的相对路径和 URL 访问路径。如:“user/avatar”(无需开头和结尾的“/”),代表了:

  1. 上传文件时存储在服务器上的相对路径:/path/to/nocobase-app/storage/uploads/user/avatar
  2. 访问时的 URL 地址前缀:http://localhost:13000/storage/uploads/user/avatar