跳转到内容
AsterDrive开发者
安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告

存储能力矩阵

后端部署范围浏览器直传直连下载容量观测存储原生处理凭据模式
本机单实例本地不支持不支持支持不支持无 connector 凭据
S3Primary 间共享Presigned支持不支持不支持静态密钥
阿里云 OSSPrimary 间共享Presigned支持不支持不支持静态密钥
SFTPPrimary 间共享不支持不支持不支持不支持静态密钥
Azure BlobPrimary 间共享Presigned支持不支持不支持静态密钥
腾讯云 COSPrimary 间共享Presigned支持不支持缩略图 + 媒体元数据静态密钥
远程节点Primary 间共享Presigned支持支持不支持无 connector 凭据
OneDrivePrimary 间共享Provider direct支持支持不支持委托 OAuth
七牛云 KodoPrimary 间共享Presigned支持不支持不支持静态密钥

表格展示的是 connector 的静态能力上限;具体策略选项和部署拓扑可以进一步收窄可用路径。例如远程节点的 presigned 要求直连模式和浏览器可达的 follower base_url,容量观测结果则取决于远程存储目标。

静态密钥委托 OAuth 描述凭据取得方式,不表示数据库明文格式。所有 connector 自己管理的静态密钥、授权应用 secret 和 OAuth token 都由 [auth].storage_credential_secret_key 使用 AES-256-GCM 加密后落库;备份或迁移时必须保留该密钥。详见 登录与会话

这一节是上传 / 下载方式的唯一权威说明,各后端教程只讲自己的开启条件和差异。

方式数据路径优点代价
relay_stream浏览器 ↔ AsterDrive ↔ 存储后端浏览器不直连后端,不踩 CORS;内网后端可用;便于排查流量经过 AsterDrive,占用节点带宽和连接
presigned / 直连浏览器 ↔ 存储后端(AsterDrive 只签发地址)卸载 AsterDrive 带宽;大文件和高并发更稳浏览器必须能访问后端;要配 CORS、HTTPS 证书和暴露响应头

建议顺序:新后端先用 relay_stream 跑通上传、下载、预览、分享,确认稳定后再按教程切 presigned

切到 presigned 前要确认:

  • 浏览器能直接访问对象存储 endpoint 或 follower base_url(通常是真实 HTTPS 域名)
  • 后端 CORS 允许 AsterDrive 站点的来源,并暴露下载和 Range 所需响应头
  • 公开分享、图片预览、PDF / 视频 Range 请求在新方式下都验证过一遍

OneDrive 是例外:它的 frontend_direct 直传跨域支持由 Microsoft 提供,不需要在 AsterDrive 或对象存储侧额外配 CORS。