ಮೇಘ ಸಂಗ್ರಹ
ಮೇಘ ಮನೆ ಬಳಕೆದಾರ ಈಗಾಗಲೇ ಹೊಂದಿರುವ ಸಂಗ್ರಹದಲ್ಲಿನ ಒಂದು ಸ್ಥಳ. ಪ್ರತಿಯೊಂದು ಒದಗಿಸುವವರನ್ನೂ coven ನ ಅದೇ ಸಂಗ್ರಹ ಸಂಪರ್ಕದ ಮೂಲಕ ನಡೆಸಲಾಗುತ್ತದೆ; ಒದಗಿಸುವವರ ಪ್ರಕಾರ ಬದಲಾಗುವುದು ದೃಢೀಕರಣ ಮತ್ತು ಎರಡನೇ ಸಾಧನಕ್ಕೆ ಪ್ರವೇಶ ಹೇಗೆ ಕೊಡಲಾಗುತ್ತದೆ ಎಂಬುದು.
ಒದಗಿಸುವವರು
ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್| ಒದಗಿಸುವವರು | ದೃಢೀಕರಣ | ಹೊಸ ಸಾಧನಕ್ಕೆ ಪ್ರವೇಶ |
|---|---|---|
| S3-compatible | Access ಕೀ + secret | ಪ್ರಮಾಣಪತ್ರಗಳು ಆಹ್ವಾನದೊಳಗೆ ಸೇರಿರುವವು |
| Google Drive | OAuth (PKCE) | ಕಡತಕೋಶ joiner ಖಾತೆಗೆ ಹಂಚಲ್ಪಡುತ್ತದೆ |
| Dropbox | OAuth (PKCE) | ಕಡತಕೋಶ joiner ಖಾತೆಗೆ ಹಂಚಲ್ಪಡುತ್ತದೆ |
| OneDrive | OAuth (PKCE) | ಕಡತಕೋಶ joiner ಖಾತೆಗೆ ಹಂಚಲ್ಪಡುತ್ತದೆ |
| iCloud (CloudKit) | Apple ID, sign-in ಇಲ್ಲ | CloudKit share ಅನ್ನು joiner ಸ್ವೀಕರಿಸುತ್ತದೆ |
S3-compatible AWS, Backblaze B2, Cloudflare R2, Wasabi, MinIO, ಮತ್ತು API ಮಾತನಾಡುವ ಇನ್ನಾವುದನ್ನಾದರೂ ಒಳಗೊಂಡಿದೆ; bucket, region, endpoint, ಮತ್ತು ಕೀ prefix ವಿನ್ಯಾಸಗೊಳಿಸಬಹುದು, ಮತ್ತು ವಿನ್ಯಾಸ ಉಳಿಯುವ ಮೊದಲು bucket ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ typo ಮೊದಲ ಸಮನ್ವಯದಲ್ಲಿ ಅಲ್ಲ, ಸಿದ್ಧಪಡಿಸುವಾಗಲೇ ವಿಫಲವಾಗುತ್ತದೆ. OAuth ಒದಗಿಸುವವರು ಪೂರ್ಣ bae ಆವೃತ್ತಿಯಲ್ಲಿ ಮಾತ್ರ ಇವೆ; baeium builds ಅವನ್ನು ಹೊರತುಪಡಿಸಿ compile ಮಾಡುತ್ತವೆ.
OAuth
ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್Sign-in public client ಆಗಿ PKCE ಹೊಂದಿರುವ authorization-code ಹರಿವು. ಡೆಸ್ಕ್ಟಾಪ್ನಲ್ಲಿ redirect ಒಂದು callback ಗಾಗಿ ಸ್ಥಳೀಯ ಪೋರ್ಟ್ಗೆ bound ಆಗಿರುವ loopback ಸರ್ವರ್ಗೆ ಬರುತ್ತದೆ; mobile ನಲ್ಲಿ ಆಪ್ custom-scheme redirect ಹಿಡಿಯುತ್ತದೆ. ಕೆಲಸಕ್ಕೆ ಒದಗಿಸುವವರು ನೀಡುವ ಅತ್ಯಂತ ಸೀಮಿತ scope ಅನ್ನು bae ಕೇಳುತ್ತದೆ; Google Drive ನಲ್ಲಿ ಅದು ಆಪ್ ತಾನೇ ರಚಿಸುವ ಕಡತಗಳಿಗೆ ಮಾತ್ರ ಪ್ರವೇಶ. Token ಗಳು OS ಕೀ ಸಂಗ್ರಹ ನಲ್ಲಿ ಇಡಲಾಗುತ್ತವೆ, ಒದಗಿಸುವವರ refresh grant ಬಳಸಿ ಹೊಸಗೊಳ್ಳುತ್ತವೆ, ಮತ್ತು rejected refresh silent retry loop ಆಗದೆ reconnect ಸೂಚನೆ ಆಗಿ ಕಾಣುತ್ತದೆ.
CloudKit ಗೆ ಹರಿವು ಬೇಕಿಲ್ಲ: ಆಪ್ನಲ್ಲಿ ಅನುಷ್ಠಾನಗೊಂಡು core ಗೆ ನೀಡಿದ ವೇದಿಕೆಯ CloudKit driver signed-in Apple ID ಆಗಿಯೇ ಕೆಲಸ ಮಾಡುತ್ತದೆ.
ಮನೆಯ ವಿನ್ಯಾಸ
ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್ಮನೆ ಒಳಗೆ, coven ಪ್ರತಿ-ಸಾಧನ ಬದಲಾವಣೆಸಂಚಯ ಹರಿವುಗಳು, ಸ್ನ್ಯಾಪ್ಶಾಟ್ ತಲೆಮಾರುಗಳು, ಸದಸ್ಯತ್ವ ದಾಖಲೆಗಳು, ಮತ್ತು blob namespace ಗಳನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸುತ್ತದೆ. bae ಮೂರು blob namespace ಗಳನ್ನು ಸೇರಿಸುತ್ತದೆ: release_files, covers, ಮತ್ತು artist_images.
ವಸ್ತುಗಳಿಗೆ ಕೀ ಹೇಗೆ ಕೊಡಲಾಗುತ್ತದೆ ಎಂಬುದು ಮನೆ ರಚಿಸುವಾಗ ಸ್ಥಿರವಾದ ಸಂಗ್ರಹ ವಿಧಾನವನ್ನು ಅವಲಂಬಿಸುತ್ತದೆ:
- Opaque: ವಸ್ತುಗಳು ಎನ್ಕ್ರಿಪ್ಟ್ ಆಗಿ ಏನನ್ನೂ ಬಿಚ್ಚಿಡದ content-derived ಕೀಗಳ ಅಡಿಯಲ್ಲಿ ಸಂಗ್ರಹವಾಗುತ್ತವೆ. ಇದು cryptography ಮೇಲೆ ಪೂರ್ಣ ನಂಬಿಕೆಯ ವಿಧಾನ; ಎನ್ಕ್ರಿಪ್ಶನ್ ನೋಡಿ.
- Browsable: ವಸ್ತುಗಳು ಅಪ್ಲೋಡ್ ಸಮಯದಲ್ಲಿ ಪ್ರತಿ blob ಗೆ ದಾಖಲಾಗಿರುವ ಓದಬಹುದಾದ ಮಾರ್ಗಗಳಲ್ಲಿ plaintext ಆಗಿರುತ್ತವೆ:
release_files/{artist}/{album}/{filename},covers/{album}/{release}/cover.{ext},artist_images/{artist}/artist.{ext}. bucket ಬಳಕೆಯ ಕಡತ ಮರವಾಗಿಯೂ ಕೆಲಸ ಮಾಡುತ್ತದೆ; ವಿನಿಮಯವೆಂದರೆ ಎನ್ಕ್ರಿಪ್ಶನ್ ಇಲ್ಲ ಮತ್ತು ಸದಸ್ಯತ್ವ ಇಲ್ಲ, ಆದ್ದರಿಂದ ನೋಡಬಹುದಾದ ಮನೆಗಳು ಬೇರೆ ಜನರಿಗೆ ಹಂಚಲಾಗುವುದಿಲ್ಲ.
ನೈಜ ಜಾಲಗಳಲ್ಲಿ ವರ್ತನೆ
ಈ ವಿಭಾಗಕ್ಕೆ ಲಿಂಕ್ಪ್ಲೇಬ್ಯಾಕ್ಗಾಗಿ ಓದುಗಳು ranged: player ಸಂಪೂರ್ಣ ಕಡತಗಳ ಬದಲು ಬೇಕಾದ byte windows ಮಾತ್ರ ಹರಿಸುತ್ತದೆ. ಗಾತ್ರದ ಮಿತಿ ಮೀರಿದ ಅಪ್ಲೋಡ್ಗಳು ಒದಗಿಸುವವರು ಬೆಂಬಲಿಸಿದರೆ multipart ಆಗುತ್ತವೆ. ದರ ಮಿತಿ ಮತ್ತು ತಾತ್ಕಾಲಿಕ ಒದಗಿಸುವವರ ದೋಷಗಳು exponential backoff ಜೊತೆ ಮರುಪ್ರಯತ್ನಿಸುತ್ತವೆ, ಒದಗಿಸುವವರು retry-after ಕೊಟ್ಟರೆ ಅದನ್ನು ಪಾಲಿಸುತ್ತವೆ; expired OAuth token ಗಳು ಸ್ಥಳದಲ್ಲೇ ಹೊಸಗೊಳ್ಳುತ್ತವೆ. ಸಮನ್ವಯ ಹೊರಪೆಟ್ಟಿಗೆ ಮರುಆರಂಭಗಳ ನಂತರ ಉಳಿಯುತ್ತದೆ: ಆಪ್ ಮುಚ್ಚುವುದರಿಂದ interrupt ಆದ ಅಪ್ಲೋಡ್ ಮತ್ತೆ ಆರಂಭಿಸದೆ ಮುಂದುವರಿಯುತ್ತದೆ.