每一次传输都带有效期,默认 7 天。过期之后链接返回 410 Gone,文件也从存储中移除。
你能控制什么
四项设置,链接就归你掌控
用 PBKDF2 加独立盐值做哈希。链接和密码请分两个渠道发送。
为每次传输设定可被下载的次数上限。这个计数是硬性执行的,不是提示。
文件通过 API 直接进入你的 Dropbox 账户。XTND 不会另存一份。
把文件放进 /XTND_Transfers/inbox/,一次带密码保护的传输就会自动创建。
基于 Cloudflare Workers 与 D1,元数据的读取发生在离接收方最近的地方,而不是集中在某一个地区。
工作原理
四个步骤,无需安装客户端
XTRANSFER 就是一套 API,外加一层很薄的界面。没有要装的东西,也没有要升级的东西。
- 01添加文件
把文件拖进来,或者直接放进受监控的 Dropbox 收件箱,连界面都不用打开。
- 02设定条件
标题、密码、有效期、下载上限。默认值都合理,每一项也都能改。
- 03发送链接
只有一个 URL。接收方不需要账户,不需要客户端,也不需要自己的 Dropbox。
- 04跟进收尾
对照上限查看下载次数,或者直接删除这次传输,把文件从存储里取走。
密码哈希WebCrypto PBKDF2 · SHA-256 · unique salt
会话令牌JWT bearer, signed server-side
标识符RFC 4122 v4 UUIDs
元数据存储Cloudflare D1 — SQLite at the edge
二进制存储Dropbox API v2, OAuth2 auto-refresh
完整性Dropbox content hash per file