NocoBase 文件权限怎么管?外部存储配置与访问控制的 4 步完整指南
NocoBase 文件权限怎么管外部存储配置与访问控制的 4 步完整指南【免费下载链接】nocobaseNocoBase is an open-source AI no-code platform for building business systems fast. Instead of generating everything from scratch, AI works on top of production-proven infrastructure and a WYSIWYG no-code interface, so you get both speed and reliability.项目地址: https://gitcode.com/GitHub_Trending/no/nocobase在 NocoBase 里跑业务系统合同扫描件、客户档案、审批附件很快就会堆进平台。此时最现实的担忧有两个一是文件被不该看的人越权下载二是有人往上传了恶意文件。这篇文章讲的是 NocoBase 文件权限与外部存储配置这件事不读源码只按管理员视角把「选存储 → 配上传规则 → 授权限」的路径走通。先把文件放进哪个仓库NocoBase 支持哪些外部存储后端文件最终存在哪里由文件管理器插件packages/plugins/nocobase/plugin-file-manager/里的存储后端决定。代码里一共实现了四种配置时对应的类型标识分别是local、ali-oss、s3、tx-cos存储后端类型标识适用场景本地磁盘local单机部署、测试环境。文件落在服务器磁盘上重启不丢但迁移麻烦阿里云 OSSali-oss业务跑在阿里云上时最省事天然支持 CDN 加速和防盗链AWS S3s3用 AWS 或任何 S3 兼容协议的对象存储MinIO 等也走这个入口腾讯云 COStx-cos腾讯云环境下的对位方案一个常见取舍开发阶段用本地存储验证流程正式环境切到 OSS/S3 之后业务侧的附件字段不需要任何改动——存储只是「附件背后换了个桶」这是这套插件把存储抽象出来换来的好处。拆解 NocoBase 文件权限模型ACL 管「谁能访问」存储规则管「什么能进来」很多新手会把两件事混在一起其实它们是两道独立的闸门闸门一ACL 访问控制决定「谁能看、谁能传、谁能删」。NocoBase 内置的 ACL 体系按「资源 操作 角色」授权。文件附件对应的资源上有创建上传、下载、删除等操作你可以在权限管理里只把「下载附件」授给销售和客服角色把「删除附件」留给管理员。没被授权的角色连 API 层面都拿不到文件内容而不是「看得到入口但下载失败」。闸门二存储上传规则决定「什么文件有资格进来」。规则文件在 存储规则目录目前内置的是 MIME 类型规则mimetype.ts默认值是*全放行你可以把参数改成逗号分隔的类型清单。大小上限则是另一条独立规则平台默认单个文件 20MB可以按业务需要调大或调小。用一个配置对照表就能看清各管一段配置项管什么默认行为ACL 角色授权谁能上传 / 下载 / 删除未授权角色无权限MIME 类型规则允许哪些文件类型进来*全放行建议收紧文件大小规则单文件上限20MB公开 / 私有文件能否脱离登录直接访问私有仅登录且授权可访问从启用插件到给角色授权NocoBase 私有文件访问的最小配置路径按这个顺序走一遍全程在管理界面操作大约十几分钟1. 启用文件管理器插件在「插件管理」中找到文件管理器file-manager并启用。启用后系统会自动挂好附件字段、上传接口和存储配置页。2. 选择并连接存储后端进入插件设置里的存储页新建一个存储选后端本地 / 阿里云 OSS / S3 / 腾讯云 COS填连接参数桶名、密钥、区域等。本地存储则只需指定服务器上的目录。3. 收紧上传规则同一设置页里配置允许的文件类型和大小上限例如「只收 PDF 和图片、单个不超 10MB」配置形态大致如下{ rules: [ { name: mimetype, options: application/pdf,image/* }, { name: fileSize, options: 10485760 } ] }规则在上传请求到达时生效类型不符的文件会被直接拒绝不会落盘。4. 给角色授权到「权限管理」里把附件资源的「创建 / 下载 / 删除」操作分别授给需要的角色。原则是默认拒绝新角色先不给任何文件权限业务需要哪个再开哪个。上线前自查清单NocoBase 文件存储安全与性能 5 条建议类型白名单已收紧MIME 规则不再是*业务收什么就配什么这是防恶意文件上传的第一道闸。大小上限按场景设置对外收集表单和内部档案库应该用不同的上限避免一个 50MB 的「万能」配置同时放宽了两个场景。敏感文件保持私有公开可下载的文件只留给产品图、公开资料这类内容合同、客户资料一律走登录 授权的私有访问。云端存储配好 CDN 与域名鉴权OSS/S3 上直接暴露裸桶地址等于把私有文件的门禁拆掉了走自定义域名 签名或 CDN 回源鉴权。本地存储要进备份local后端的文件不在数据库备份范围内单独纳入磁盘备份策略否则重建实例时附件会丢。小结文件安全是「两道闸门各管一段」NocoBase 的文件安全管理不复杂存储后端决定文件放哪存储规则挡住不合规的上传ACL 决定登录后谁能拿。把这两道闸门都配到位再按上面的清单过一遍附件模块就可以放心承接合同和客户资料了。想继续深入可以直接读仓库里的中文文档文件管理器总览、文件集合说明、附件 HTTP API。【免费下载链接】nocobaseNocoBase is an open-source AI no-code platform for building business systems fast. Instead of generating everything from scratch, AI works on top of production-proven infrastructure and a WYSIWYG no-code interface, so you get both speed and reliability.项目地址: https://gitcode.com/GitHub_Trending/no/nocobase创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考