权限设置
在开始管理文件之前,请确保您已配置好存储。 大多数 S3 兼容存储提供商允许您配置存储桶权限和访问策略。正确设置这些对于保护您的文件和控制访问权限至关重要。 以下是一些关键的安全建议:- 默认情况下保持存储桶私有
- 使用 IAM 角色和策略管理访问
- 对敏感数据启用服务器端加密
- 为客户端上传适当配置 CORS 设置
- 定期审核存储桶权限和访问日志
- 强烈不建议将存储桶设为公开,因为这可能会暴露敏感数据,导致未经授权的访问和带宽使用产生的意外费用。
1. 更新环境变量
接下来,将这些环境变量添加到.env.local
文件中:
apps/app/.env
2. 更新现有存储文件
更新index.ts
和 client.ts
以使用新的 uploadthing
软件包:
packages/storage/index.ts
3. 准备上传端点
如概述页面所述,ShipThing 使用预签名 URL 将文件上传到您的存储提供商。因此,我们首先需要实现api/signed-upload-url
API 路由,以便能够将文件上传到 documents
存储桶。
apps/api/server/api/routes/upload/index.ts
4. 从用户界面上传文件
然后,您就可以用它从前端代码中将文件上传到生成的预指定 URL:upload.tsx