URLs pré-signées
Les fichiers sont stockés sur Cloudflare R2 (compatible S3). Les fichiers publics (logos, photos profil) sont servis directement via CDN. Les fichiers privés (CV, KYC) nécessitent une URL pré-signée temporaire.Architecture
Flow complet
Buckets
Durées de validité
Les URLs pré-signées ne sont jamais cachées côté client. À chaque besoin d’accès, le client doit redemander une nouvelle URL.
Règles d’accès aux CV privés
Format de réponse
Deux modes :Mode JSON (recommandé)
Mode redirect (compat navigateur)
Upload direct depuis le navigateur
Pour éviter de faire transiter les octets par le backend, un flow d’upload direct-to-R2 est disponible :Révocation
Les URLs pré-signées R2 ne peuvent être révoquées avant expiration que par deux moyens :- Rotation de la paire
R2_ACCESS_KEY/R2_SECRET_KEY(invalide TOUTES les signatures actives) - Suppression du fichier sous-jacent