跳到主要内容
AnyStorage
免费下载

预签名 URL 生成器

桌面端 S3 预签名 URL 生成器

在桌面应用里生成 S3 预签名上传与下载链接。AnyStorage 支持为 S3、R2、B2、GCS、Azure Blob、OSS 与 COS 创建限时 URL,无需交出密钥。

面向对象存储的桌面预签名 URL 生成器,用限时链接分享单个对象,而不是交出凭据或把 bucket 设为公开。

S3 预签名 URL 生成器,预签名 URL,S3 签名链接

分享一个对象,而不是你的凭据

把文件从 bucket 里交出去,常见做法有三种,其中两种都不好。把 bucket 设为公开,等于暴露了里面的一切;把 access key 发给对方,等于把你的权限一并交出,直到你想起来轮换为止。预签名 URL 是第三种:一条链接,只对应一个对象,过期即失效。

AnyStorage 直接在桌面生成这类链接。在已连接的 bucket 里选中对象,创建一条预签名下载链接,发出去就行。不用打开控制台,不用写 SDK 代码,也不必新建临时 IAM 用户。

不只是下载,还有预签名上传

容易被忽略的是入站方向。当协作者或远端脚本需要往你的 bucket 里放文件时,通常的答案是为一次性传输专门开一套凭据。

预签名上传链接可以完全避开这一步。AnyStorage 能针对指定的目标路径生成上传链接,对方只能向这一个 prefix 写入这一个对象,其余什么都做不了。客户交付、CI 任务发布产物,以及任何「开账号比传文件本身还麻烦」的场景,都适用这个方式。

哪些存储服务支持

预签名属于对象存储的能力,因此它只在实现了该机制的连接类型上可用:

  • Amazon S3,以及 MinIO、Wasabi 等兼容 S3 的端点
  • Cloudflare R2
  • Backblaze B2
  • Google Cloud Storage
  • Azure Blob Storage
  • 阿里云 OSS 与腾讯云 COS

本地文件、WebDAV、FTP/SFTP 以及各类消费级云盘不支持,因为这些协议没有对应的签名机制。AnyStorage 只会在连接确实支持时才显示该选项,而不是让你点完之后才失败。

融入日常文件工作流

预签名 URL 最有价值的时候,是它作为你手头工作的一个步骤,而不是一个需要另外去找的独立工具。在 AnyStorage 里,生成链接和浏览 bucket、预览文件、通过 Transfer Station 收发文件都在同一个窗口完成。

连接凭据保存在本机。应用支持 macOS、Windows 和 Linux;生成出来的就是一条普通 URL,浏览器、curl 命令,甚至一台完全没有你存储账号权限的机器上的脚本,都能直接使用。