> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cubehosting.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Pedir o link de download

> Um link temporário para baixar o arquivo direto do armazenamento, sem a chave.

O link vale 5 minutos por padrão (até 1 hora com `expiresInSeconds`) e só abre esse arquivo: depois do prazo, ou com qualquer parte dele mudada, é recusado. Ele pode ir para quem precisa baixar, como um usuário do seu bot, sem expor a chave. O download sai sempre como anexo, com o nome do arquivo.

<Tip>
  Precisa entregar o mesmo arquivo de novo depois do prazo? Peça outro link: cada pedido é rápido e fica na Atividade da conta.
</Tip>

## Erros comuns

| Código                                               | HTTP | O que fazer                                                                    |
| ---------------------------------------------------- | ---- | ------------------------------------------------------------------------------ |
| [`not_found`](/errors#param-not-found)               | 404  | Confira o `id`: arquivo de outra conta ou envio não confirmado também dão 404. |
| [`invalid_request`](/errors#param-invalid-request)   | 400  | `expiresInSeconds` vai de 60 a 3600.                                           |
| [`blob_unavailable`](/errors#param-blob-unavailable) | 503  | Tente de novo em instantes.                                                    |

Todos os códigos, com o formato do erro, em [Códigos de erro](/errors).


## OpenAPI

````yaml POST /blob/objects/{id}/download-url
openapi: 3.1.0
info:
  title: API da Cube Hosting
  version: 1.0.0
  description: >-
    Hospede bots de Discord, sites e APIs em Node.js e Python: envie o .zip,
    inicie, pare, reinicie, leia logs e métricas, cuide das variáveis de
    ambiente, faça e baixe backups, volte para uma versão anterior, crie bancos
    de dados (PostgreSQL, MySQL, MongoDB e Redis), guarde arquivos privados no
    Blob, use um domínio seu nos sites e veja o uso do plano. Para agentes de
    IA, o servidor MCP da conta (`POST https://app.cubehosting.com.br/api/mcp`,
    JSON-RPC, com a mesma chave) está em
    https://docs.cubehosting.com.br/account-mcp.
  contact:
    name: Cube Hosting
    url: https://discord.gg/pv6D9tUsDV
servers:
  - url: https://app.cubehosting.com.br/api
security:
  - bearerAuth: []
tags:
  - name: Projetos
  - name: Controle
  - name: Logs e métricas
  - name: Variáveis de ambiente
  - name: Backups
  - name: Versões dos envios
  - name: Bancos de dados
  - name: Blob
  - name: Domínios
  - name: Avisos
  - name: Conta
paths:
  /blob/objects/{id}/download-url:
    post:
      tags:
        - Blob
      summary: Pedir o link de download
      description: >-
        Um link para baixar o arquivo direto do armazenamento, sem a chave: vale
        **5 minutos** (ou o `expiresInSeconds`, de 60 a 3600) e só abre esse
        arquivo. Depois do prazo, ou com qualquer parte do link mudada, ele é
        recusado (`403`). O download sai sempre como anexo, com o nome do
        arquivo; HTML, SVG, XML e JavaScript saem como binário
        (`application/octet-stream`). Cada link entra na Atividade da conta.
      operationId: createBlobDownloadUrl
      parameters:
        - $ref: '#/components/parameters/BlobObjectId'
      requestBody:
        required: false
        content:
          application/json:
            schema:
              type: object
              properties:
                expiresInSeconds:
                  type: integer
                  minimum: 60
                  maximum: 3600
                  default: 300
                  description: Quanto o link vale, em segundos.
            example:
              expiresInSeconds: 600
      responses:
        '200':
          description: O link e até quando ele vale.
          content:
            application/json:
              schema:
                type: object
                required:
                  - url
                  - expiresAt
                properties:
                  url:
                    type: string
                    format: uri
                    description: 'O link completo: baixe com um `GET`, sem a chave de API.'
                  expiresAt:
                    type: string
                    format: date-time
              example:
                url: >-
                  https://…/accounts/…/blob/01JA3F7K2M9P4R6T8V0X1Z3B5D?X-Amz-Expires=300&response-content-disposition=attachment%3B%20filename%3D%22logo.png%22&X-Amz-Signature=…
                expiresAt: '2026-09-28T13:15:02.000Z'
        '400':
          description: '`expiresInSeconds` fora de 60 a 3600.'
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                invalid_request:
                  summary: invalid_request
                  value:
                    status: error
                    code: invalid_request
                    message: expiresInSeconds vai de 60 a 3600 segundos.
        '401':
          description: Chave ausente, inválida ou revogada.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                invalid_api_key:
                  summary: invalid_api_key
                  value:
                    status: error
                    code: invalid_api_key
                    message: >-
                      Chave de API inválida ou revogada. Confira o cabeçalho
                      "Authorization: Bearer <chave>" ou crie outra em Chaves de
                      API no painel.
        '404':
          description: >-
            O arquivo não existe ou não é da sua conta (a mesma resposta para os
            dois).
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                not_found:
                  summary: not_found
                  value:
                    status: error
                    code: not_found
                    message: Arquivo não encontrado no Blob.
        '429':
          description: Limite de pedidos. Traz o cabeçalho `Retry-After`.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                rate_limit_exceeded:
                  summary: rate_limit_exceeded
                  value:
                    status: error
                    code: rate_limit_exceeded
                    message: >-
                      A sua conta passou do limite da API do plano Free: 10
                      pedidos por minuto. Espere 42 s e tente de novo.
                too_many_attempts:
                  summary: too_many_attempts
                  value:
                    status: error
                    code: too_many_attempts
                    message: Muitas tentativas. Tente de novo em 15 minutos.
        '503':
          description: O armazenamento do Blob não respondeu. Nada mudou.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                blob_unavailable:
                  summary: blob_unavailable
                  value:
                    status: error
                    code: blob_unavailable
                    message: >-
                      O Blob não está disponível agora. Tente de novo em
                      instantes.
      x-codeSamples:
        - lang: bash
          label: curl
          source: >-
            URL=$(curl -s -X POST
            https://app.cubehosting.com.br/api/blob/objects/$BLOB_ID/download-url
            \
              -H "Authorization: Bearer $CUBE_API_KEY" | jq -r .url)
            curl -o logo.png "$URL"
        - lang: javascript
          label: Node.js
          source: >-
            import { writeFile } from 'node:fs/promises';

            const API = 'https://app.cubehosting.com.br/api';

            const headers = { Authorization: `Bearer
            ${process.env.CUBE_API_KEY}` };


            const res = await
            fetch(`${API}/blob/objects/${process.env.BLOB_ID}/download-url`, {
            method: 'POST', headers });

            const { url } = await res.json();

            const file = await fetch(url);

            await writeFile('logo.png', Buffer.from(await file.arrayBuffer()));
        - lang: python
          label: Python
          source: >-
            import os

            import requests


            API = "https://app.cubehosting.com.br/api"

            headers = {"Authorization": f"Bearer {os.environ['CUBE_API_KEY']}"}


            link =
            requests.post(f"{API}/blob/objects/{os.environ['BLOB_ID']}/download-url",
            headers=headers, timeout=30).json()

            r = requests.get(link["url"], timeout=300)

            r.raise_for_status()

            with open("logo.png", "wb") as f:
                f.write(r.content)
components:
  parameters:
    BlobObjectId:
      name: id
      in: path
      required: true
      description: >-
        O ID do arquivo do Blob (26 caracteres), de [Listar arquivos do
        Blob](/api-reference/blob/list).
      schema:
        type: string
        pattern: ^[0-9A-HJKMNP-TV-Z]{26}$
        example: 01JA3F7K2M9P4R6T8V0X1Z3B5D
  schemas:
    Error:
      type: object
      required:
        - status
        - code
        - message
      properties:
        status:
          type: string
          const: error
        code:
          type: string
          description: Código fixo em inglês. Veja [Códigos de erro](/errors).
        message:
          type: string
          description: Texto em português para mostrar a uma pessoa.
      additionalProperties: true
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: >-
        Chave de API da Cube (`cube_…`), criada no painel em **Chaves de API**.
        Mande como `Authorization: Bearer cube_…`.

````