Let op

De Storage API is beta. Hij kan veranderen en is niet bedoeld voor productie.

Haal tijdelijke, afgebakende Amazon S3-compatibele credentials op voor een eigen bucket op de infrastructuur van Cleverbase. Elk paar client-gebruiker krijgt zijn eigen bucket, en de credentials gelden alleen voor die ene bucket, zodat de een nooit bij de bestanden van de ander kan.

Hosts

DienstHost
Storage Authorization APIhttps://storage-authorization.cleverbase.com
Storage Resource Serverhttps://storage.cleverbase.com

Authenticatie

De API is een OAuth 2.0 resource server, dus elk verzoek draagt een bearer access token uit de Identification API.

VereisteWaarde
Grant typeAuthorization Code
Scopecom.cleverbase.storage

Hoe de flow verloopt

Cleverbase Storage Resource ServerStorage Authorization APICleverbase Identification APIClientapplicatieCleverbase Storage Resource ServerStorage Authorization APICleverbase Identification APIClientapplicatieAutorisatieverzoek (scope: com.cleverbase.storage)1access_token2POST /v1/credentials (Bearer access_token)3bucket, endpoint, tijdelijke credentials4S3-bewerkingen (met de tijdelijke credentials)5
  1. Jouw applicatie doorloopt een OAuth 2.0 authorization code flow bij Cleverbase Identification, en vraagt de scope com.cleverbase.storage.
  2. De gebruiker authenticeert, en jij wisselt de authorization code om voor een access_token.
  3. Met dat token roep je POST /v1/credentials aan, en je krijgt een bucketnaam, een S3-compatibel endpoint en een set kortlevende credentials terug.
  4. Daarna gebruik je elke S3-SDK of -tool rechtstreeks tegen Cleverbase Storage met die credentials.

Credentials verlopen na een uur. Roep POST /v1/credentials opnieuw aan voor een nieuwe set; de bucketnaam blijft over refreshes hetzelfde.