第一步:创建存储桶
进入演示工具主界面后,点击「创建存储桶」按钮。在弹出的配置面板中,输入存储桶名称(建议使用小写字母和连字符,如 user-uploads),选择文件大小上限(默认 5MB),并指定允许的 MIME 类型(如 image/* 表示仅允许图片文件)。确认后,系统会在存储桶列表中显示新建的桶,默认为私有策略。
第二步:理解公开与私有策略
在存储桶列表中,找到刚创建的桶,点击「策略切换」按钮。选择「公开访问」时,桶内所有文件将通过直接 URL 可被任何人访问;选择「私有访问」时,文件仅可通过签名 URL 或服务端 API 访问。切换后,观察界面上显示的访问 URL 格式变化:公开桶的 URL 为 /storage/v1/object/public/bucket-name/file.jpg,私有桶的 URL 为 /storage/v1/object/sign/bucket-name/file.jpg?token=xxx。
第三步:上传文件
点击目标存储桶的「上传文件」区域,选择本地文件或拖拽文件到上传区域。系统会自动验证文件类型和大小是否符合桶的配置要求。上传完成后,文件会出现在桶的文件列表中,显示文件名、大小、上传时间和访问状态。对于公开桶,可直接点击文件名通过 URL 访问;对于私有桶,需要先生成签名 URL。
第四步:生成签名 URL
对于私有存储桶中的文件,点击文件行的「生成签名 URL」按钮。设置 URL 有效期(默认 1 小时),选择访问权限(仅读取或读写)。系统会生成包含加密 token 的临时 URL,该 URL 在有效期内允许指定操作。签名 URL 适合分享给临时需要访问文件的用户,如客户下载报告、同事查看设计稿等场景。
第五步:查看 API 调用示例
点击「API 示例」标签页,选择需要的操作类型(创建桶、上传文件、生成签名 URL 等)。工具会自动生成对应的 JavaScript SDK 代码和 cURL 命令。JavaScript 示例使用 Supabase JS Client,cURL 示例展示原始 HTTP 请求格式。开发者可以直接复制这些代码到项目中,替换自己的 API 密钥和项目 URL 即可使用。
第六步:配置 RLS 策略
对于高级用户,工具提供了 RLS 策略编辑器。通过编写简单的策略表达式,定义不同用户角色的访问权限。例如,设置 auth.uid() = owner_id 策略,确保只有文件所有者才能读取私有文件。策略保存后会立即生效,影响后续的所有文件访问操作。
UD5工具箱