שרת, ממשקים ונתונים · מעורב
קבצים ואחסון אובייקטים
בשורה אחת: קבצים לא שייכים לבסיס הנתונים ולא לדיסק של השרת — הם שייכים לאחסון אובייקטים עם כתובות חתומות.
למה לא בשרת
קבצים על דיסק מקומי שוברים ריבוי מופעים, גיבוי ופריסה. באחסון אובייקטים מקבלים עמידות, גישה ישירה מרשת הפצה, ומדיניות מחזור חיים.
הזרימה הנכונה
השרת מנפיק כתובת חתומה לזמן קצר; הלקוח מעלה ישירות; השרת מקבל הודעה ומעדכן את הרשומה. פחות עומס, פחות עלות, ופחות זמן המתנה למשתמש.
בהורדה: אותו עיקרון. כתובת חתומה עם תוקף, כדי שקישור שדלף לא יהיה נצחי.
מה לבדוק בשרת
סוג הקובץ לפי תוכן ולא לפי סיומת, מגבלת גודל, וסריקה לתוכן זדוני כשמשתמשים מעלים לאחרים. ושמות קבצים — לעולם לא לשמור את השם שהמשתמש נתן כנתיב במערכת.
לעומק
הגדירו מדיניות מחזור חיים: מעבר לאחסון זול אחרי תקופה, מחיקה לפי מדיניות שמירה, וגרסאות למקומות שבהם דריסה מסוכנת. אחסון הוא הסעיף שגדל בשקט, ובלי מדיניות הוא רק גדל.