COS 文件控制台
Object Storage Admin
文件
分发
开放平台
治理

概览

需要关注

下载趋势

存储源

开放平台

最近动态

文件管理

上传队列

分片 · 并发 · 限速 · 失败自动重试 次

把文件或文件夹拖到这里

超过 自动分片;目标已有内容完全相同的同名对象时走秒传,不重复传输

任务列表

下载任务

批量打包与归档取回都是异步任务,完成后在这里拿链接。

打包下载

任务对象数大小进度有效期状态操作

归档取回

归档存储的对象需先取回才能下载
对象取回模式提交时间进度可下载至状态操作

回收站

删除的对象保留 天,到期自动彻底清除。

名称原路径大小删除时间剩余操作

分享管理

把文件或整个文件夹分享给外部:访客打开链接看到下载页,可设有效期、提取码和下载次数上限。

分享链接对象提取码下载 / 上限到期时间状态操作

下载统计

每日下载次数

下载量最高的对象

按次数

访问日志

最近 8 条
时间对象来源客户端状态

存储源

统一接入腾讯云 COS、S3 兼容服务与本地磁盘,顶部可随时切换当前源。

权限与成员

角色决定能做什么,目录策略决定能在哪些前缀下做。

成员

成员账号角色可访问存储源最后登录状态操作

角色权限矩阵

勾选即生效,管理员不可编辑
角色浏览上传下载删除分享设置

目录级策略

按前缀匹配,越具体优先级越高
前缀角色允许存储源状态操作

第三方应用

为外部系统颁发 AppKey,用权限范围、IP 白名单和配额限定它能调用什么。

API 网关地址
签名算法HMAC-SHA256时间戳容差 ±5 分钟
默认限流20 次/秒单应用可单独调整
开放 API 总开关

应用列表

应用AppKey权限范围今日配额近 7 天到期状态操作

调用日志

时间应用请求状态耗时来源 IP说明

Webhook

对象上传完成、分享过期、归档取回完成时,主动通知你的系统。每次投递带签名,接收方先验签再处理。

订阅端点

回调地址订阅事件近 24 小时最近投递状态操作

投递记录

失败按 1 / 5 / 30 分钟退避重试;连续 3 次投递最终失败会自动暂停端点
时间事件回调地址响应耗时次数操作

接口文档与调试

所有请求走 ,用 AppKey 签名。调试台由服务端用应用凭证真实签名并发起调用,结果计入配额与调用日志。

认证方式

每个请求带四个头
X-App-Key

应用的 AppKey,公开可见,用来识别调用方。

X-Timestamp

Unix 秒。与服务器相差超过 5 分钟返回 401。

X-Nonce

每次请求的随机串(8–128 位),10 分钟内重复使用返回 401,防重放。

X-Signature

对下方待签名串做 HMAC-SHA256,密钥为 SecretKey,输出小写十六进制。

待签名串
METHOD + "\n" + PATH + "\n" + CANONICAL_QUERY + "\n" + TIMESTAMP + "\n" + NONCE + "\n" + hex(SHA256(BODY))

CANONICAL_QUERY 为按参数名升序、逐项 RFC 3986 编码后用 & 连接的查询串;没有请求体时 BODY 取空串。可选头 X-Content-SHA256 用于预先声明请求体摘要(大文件分片上传时先验签、再读体)。

审计日志

时间操作人动作对象存储源客户端结果

系统设置

上传限制、分享默认值、防盗链与生命周期;保存后对所有存储源生效。

上传

留空表示不限制,英文逗号分隔

分发与防护

支持 * 通配;命中白名单外的来源返回 403
防盗链测试
按当前白名单判定,不会真正发请求。

生命周期规则

按前缀自动转换存储类型或清理
规则前缀转低频转归档删除状态操作

系统信息

运行状态,遇到问题时附上会更容易排查
上传中
COS 文件控制台
Object Storage Admin
大写锁定已开启