存储引擎:本地存储
文件管理器社区版+上传文件将保存在服务器本地硬盘目录中,适用于系 统管理的上传文件总量较少或试验性的场景。
注意
推荐通过 /files/ 稳定 URL 访问本地文件,由 NocoBase 检查文件记录和当前角色的查看权限。历史 /storage/uploads/ 地址不具备文件记录级权限,但在 Docker、内置 Nginx 和 NocoBase CLI 生成的 Nginx 配置中,默认仅允许已登录用户访问。
如果需要保存合同、证件、内部资料等不应公开的文件,请使用支持私有访问的 S3 Pro 存储引擎。已有历史文件时,可参考迁移到 S3 Pro。
如果你使用自定义 Nginx 通过 alias 返回本地上传文件,必须在 /storage/uploads/ location 中使用 auth_request 调用 NocoBase 的认证接口,否则会绕过默认的登录检查。同时应配置 X-Content-Type-Options: nosniff,并让 html、svg、xhtml、pdf 等主动内容文件以附件方式下载。完整示例和子应用配置方式见 Nginx 反向代理,相关风险说明见安全指南:文件存储。
如果已有集成依赖历史地址的匿名访问,可以设置 LEGACY_LOCAL_STORAGE_PUBLIC_ACCESS=true 并重启应用。该兼容开关只影响 /storage/uploads/,不会改变 /files/ 的文件记录级权限。
配置参数


