tarofile
Keamanan
Terakhir diperbarui 23 September 2026
Setiap objek penyimpanan terikat ke akun. Kunci R2 diawali userId, dan API produk selalu memfilter data dengan identitas sesi — bukan userId dari body permintaan.
Penyimpanan
- Upload dan unduh memakai URL bertanda tangan berumur singkat (15 menit).
- Byte file tidak diproksi lewat API pada alur unggah biasa.
- Kamu bisa memakai bucket R2 sendiri (BYOK); kredensial dienkripsi di server.
Akses
Sesi memakai cookie Better Auth. Rute produk membutuhkan login. Konsol platform internal terpisah dan dibatasi allowlist server.