URL estável
File managerCommunity Edition+Arquivos gerenciados por um mecanismo de armazenamento são acessados por uma URL estável. O NocoBase verifica o registro e as permissões e depois redireciona para a URL real gerada pelo armazenamento.
Formato
Com APP_PUBLIC_PATH=/nocobase, o caminho começa com /nocobase/files/. O ID e a extensão não podem ser alterados após a criação, mantendo a URL estável enquanto o registro existir.
Comportamento no NocoBase
- Campos de anexo, tabelas de arquivos e a HTTP API retornam URLs estáveis em
urlepreview - O Markdown salva a URL estável e pode usar S3, OSS, COS ou S3 Pro privados
- O campo URL de anexo preserva URLs externas inseridas manualmente e usa a URL estável para uploads gerenciados
- As pré-visualizações comuns usam a sessão e as permissões atuais do NocoBase
- Formulários públicos concedem acesso limitado apenas aos arquivos enviados na sessão atual do formulário
Pré-visualização do Office
O Microsoft Office Online Viewer não pode usar o cookie do usuário. Ao abrir a pré-visualização, o NocoBase verifica a permissão e emite uma URL temporária vinculada ao arquivo. Ela dura 10 minutos por padrão e pode ser configurada entre 5 e 10 minutos com TEMPORARY_FILE_ACCESS_EXPIRES_IN.
Não salve essa URL em campos, Markdown ou dados de negócio e não a use como link de compartilhamento.
Cuidados
- Estável não significa público; o destinatário ainda precisa de permissão
- Excluir ou mover o registro para outro contexto invalida a URL antiga
- A resposta é um redirecionamento
302, que o cliente deve seguir - Não persista
302 LocationnemtemporaryAccessToken - O proxy reverso deve encaminhar ao NocoBase a rota
/files/sobAPP_PUBLIC_PATH. Em implantações em subcaminhos, mantenha também a rota compatível/files/na raiz. As configurações geradas pela CLI do NocoBase incluem ambas as regras automaticamente - Em implantações nas quais as páginas acessam a API entre origens (
API_BASE_URLapontando para outra origem), adicione a origem da página aCORS_ORIGIN_WHITELIST. Caso contrário, o cookie de login nunca será armazenado e as URLs estáveis retornarão403por falta de credenciais. Consulte Variáveis de ambiente - Use um
hostnamediferente para cada serviço NocoBase independente, em vez de diferenciá-los apenas pela porta. Os cookies do navegador não são isolados por porta; consulte Implantação em produção - Os subaplicativos da mesma implantação do NocoBase são diferenciados pelo nome do aplicativo e não precisam de hostnames separados. No entanto, um serviço independente em outra porta ainda precisa ser isolado por hostname se contiver um aplicativo principal ou subaplicativo com o mesmo nome
Links relacionados
- HTTP API — Enviar e consultar arquivos
- Pré-visualização de arquivos — Formatos compatíveis
- Pré-visualização do Office — Configurar o Office Viewer
- Mecanismos de armazenamento — Configurar o armazenamento

