媒体 API
上传内容
上传媒体内容。返回 content_uri 用于消息中引用。
响应:
带文件名上传
下载内容
返回原始媒体内容及适当的 Content-Type。
创建缩略图
缩略图缓存在磁盘上,文件名格式为 thumb_{mediaId}_{w}x{h}_{method}.jpg。
URL 预览
响应:
SSRF 防护
URL 预览会验证目标 URL 不是内部/私有地址:
- 阻止
localhost、127.x.x.x、10.x.x.x、192.168.x.x、172.16-31.x.x - 阻止 IPv6 回环地址
- 违规时返回
M_FORBIDDEN,HTTP 400
预览缓存
URL 预览结果缓存在 media_url_preview 表中,TTL 为 3600 秒。
媒体元数据
上传的媒体元数据存储在 media_metadata 表中:
远程媒体
当联邦服务器发送媒体引用时,Firmiana 会下载并在本地缓存内容。连接失败返回 HTTP 502(Bad Gateway)。