Backend, API et données · Mixte

Fichiers et stockage d'objets

En une ligne : Les fichiers n'appartiennent ni à la base de données ni au disque du serveur — ils appartiennent au stockage d'objets avec des adresses signées.

Pourquoi pas sur le serveur

Les fichiers sur un disque local cassent les instances multiples, la sauvegarde et le déploiement. Dans le stockage d'objets, vous obtenez de la durabilité, un accès direct depuis un réseau de distribution et une politique de cycle de vie.

Le bon flux

Le serveur émet une adresse signée de courte durée ; le client téléverse directement ; le serveur reçoit une notification et met à jour l'enregistrement. Moins de charge, moins de coût et moins d'attente pour l'utilisateur.

En téléchargement : même principe. Une adresse signée avec expiration, afin qu'un lien qui fuite ne soit pas éternel.

Quoi vérifier côté serveur

Le type de fichier par contenu et non par extension, une limite de taille et une analyse de contenu malveillant quand des utilisateurs téléversent à d'autres. Et les noms de fichiers — ne stockez jamais le nom donné par l'utilisateur comme chemin dans le système.

Pour aller plus loin

Définissez une politique de cycle de vie pour les médias : ce qui est supprimé, quand et comment. Le stockage est la ligne qui croît silencieusement, et sans politique il croît simplement.