Skip to main content

URLs pré-signées

Les fichiers sont stockés sur Cloudflare R2 (compatible S3). Les fichiers publics (logos, photos profil) sont servis directement via CDN. Les fichiers privés (CV, KYC) nécessitent une URL pré-signée temporaire.

Architecture

Flow complet

Buckets

Durées de validité

Les URLs pré-signées ne sont jamais cachées côté client. À chaque besoin d’accès, le client doit redemander une nouvelle URL.

Règles d’accès aux CV privés

Format de réponse

Deux modes :

Mode JSON (recommandé)

Mode redirect (compat navigateur)

Upload direct depuis le navigateur

Pour éviter de faire transiter les octets par le backend, un flow d’upload direct-to-R2 est disponible :

Révocation

Les URLs pré-signées R2 ne peuvent être révoquées avant expiration que par deux moyens :
  1. Rotation de la paire R2_ACCESS_KEY / R2_SECRET_KEY (invalide TOUTES les signatures actives)
  2. Suppression du fichier sous-jacent

Scan anti-virus

Tout fichier uploadé passe par ClamAV avant d’être exposé :

Quotas de stockage

CORS R2