URL estable
File managerCommunity Edition+Los archivos administrados por un motor de almacenamiento se abren mediante una URL estable. NocoBase comprueba el registro y los permisos, y después redirige a la URL real generada por el almacenamiento.
Formato
Con APP_PUBLIC_PATH=/nocobase, la ruta comienza por /nocobase/files/. El ID y la extensión no pueden modificarse después de crear el archivo, por lo que la URL permanece estable mientras exista el registro.
Comportamiento en NocoBase
- Los campos de adjuntos, las tablas de archivos y la HTTP API devuelven la URL estable en
urlypreview - Markdown guarda la URL estable y admite almacenamiento privado S3, OSS, COS o S3 Pro
- Un campo URL de adjunto conserva las URL externas introducidas manualmente, pero usa la URL estable para archivos administrados
- Las vistas previas normales usan la sesión y los permisos actuales de NocoBase
- Un formulario público solo permite ver los archivos subidos durante la sesión limitada de ese formulario
Vista previa de Office
Microsoft Office Online Viewer no puede usar la cookie del usuario. Al abrir la vista previa, NocoBase comprueba primero el permiso y emite una URL temporal vinculada al archivo. Dura 10 minutos de forma predeterminada y puede configurarse entre 5 y 10 minutos con TEMPORARY_FILE_ACCESS_EXPIRES_IN.
No guardes esa URL temporal en campos, Markdown ni datos de negocio, y no la uses como enlace compartido.
Precauciones
- Estable no significa público; el destinatario todavía necesita permisos
- Al eliminar o mover el registro a otro contexto, la URL anterior deja de funcionar
- La respuesta es una redirección
302; los clientes deben seguirla - No guardes
302 LocationnitemporaryAccessToken - El proxy inverso debe reenviar a NocoBase la ruta
/files/situada bajoAPP_PUBLIC_PATH. En despliegues bajo una subruta, también debe conservarse la ruta compatible/files/en la raíz. Las configuraciones generadas por la CLI de NocoBase incluyen ambas reglas automáticamente - En despliegues donde las páginas acceden a la API entre orígenes (
API_BASE_URLapunta a otro origen), debes añadir el origen de la página aCORS_ORIGIN_WHITELIST. De lo contrario, la cookie de inicio de sesión nunca se almacenará y las URL estables devolverán403por falta de credenciales. Consulta Variables de entorno - Usa un
hostnamediferente para cada servicio NocoBase independiente, en vez de diferenciarlos únicamente por el puerto. Las cookies del navegador no se aíslan por puerto; consulta Despliegue en producción - Las subaplicaciones de un mismo despliegue de NocoBase se distinguen por el nombre de la aplicación y no necesitan hostnames separados. Sin embargo, un servicio independiente en otro puerto sigue necesitando aislamiento por hostname si contiene una aplicación principal o subaplicación con el mismo nombre
Enlaces relacionados
- HTTP API — Subir y consultar archivos
- Vista previa de archivos — Formatos de vista previa
- Vista previa de Office — Configurar Office Online Viewer
- Motores de almacenamiento — Configurar el almacenamiento

