> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cubehosting.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Baixar um arquivo

> Baixe o arquivo pelo link.

Baixa o arquivo pelo link do [pedido](/api-reference/files/download-link), com a mesma chave.

Permissão da chave: `files:read` ([Chaves de API](/api-keys)).

## Erros comuns

| Código | HTTP | O que fazer |
| - | - | - |
| [`insufficient_scope`](/errors#param-insufficient-scope) | 403 | A chave não tem a permissão da rota (`requiredScope` diz qual): marque em Chaves de API › Editar permissões. |
| [`download_expired`](/errors#param-download-expired) | 403 | Peça o link de novo, com a mesma chave (vale 5 minutos). |
| [`files_not_allowed`](/errors#param-files-not-allowed) | 403 | O Free não tem os arquivos do projeto: mude para um plano pago. |
| [`file_not_found`](/errors#param-file-not-found) | 404 | Liste a pasta de novo e confira o caminho. |

Todos os códigos, com o formato do erro, em [Códigos de erro](/errors).


## OpenAPI

````yaml GET /projects/{id}/files/download
openapi: 3.1.0
info:
  title: API da Cube Hosting
  version: 1.0.0
  description: >-
    Hospede bots de Discord, sites e APIs em Node.js e Python: envie o .zip,
    inicie, pare, reinicie, leia logs e métricas, veja a análise das visitas dos
    sites, cuide das variáveis de ambiente, faça e baixe backups, volte para uma
    versão anterior, crie bancos de dados (PostgreSQL, MySQL, MongoDB e Redis),
    guarde arquivos privados no Blob, use um domínio seu nos sites e veja o uso
    do plano. Para agentes de IA, o servidor MCP da conta (`POST
    https://app.cubehosting.com.br/api/mcp`, JSON-RPC, com a mesma chave) está
    em https://docs.cubehosting.com.br/account-mcp.
  contact:
    name: Cube Hosting
    url: https://discord.gg/pv6D9tUsDV
servers:
  - url: https://app.cubehosting.com.br/api
security:
  - bearerAuth: []
tags:
  - name: Projetos
  - name: Controle
  - name: Logs e métricas
  - name: Análise
  - name: Variáveis de ambiente
  - name: Arquivos
  - name: Backups
  - name: Versões dos envios
  - name: Bancos de dados
  - name: Blob
  - name: Domínios
  - name: Templates
  - name: Avisos
  - name: Conta
paths:
  /projects/{id}/files/download:
    get:
      tags:
        - Arquivos
      summary: Baixar um arquivo
      description: >-
        Baixa o arquivo pelo `url` do [pedido do
        link](/api-reference/files/download-link), com a mesma chave. Resposta
        `application/octet-stream`, com o nome no `Content-Disposition`. Só nos
        planos pagos (no Free, `403 files_not_allowed`). Tudo acontece na caixa
        do seu projeto, e cada ação entra na Atividade com o nome da chave.


        **Permissão da chave:** `files:read` (Arquivos · ler). Veja [Chaves de
        API](/api-keys).
      operationId: downloadFile
      parameters:
        - $ref: '#/components/parameters/ProjectId'
        - name: path
          in: query
          required: true
          description: >-
            Caminho relativo à raiz do projeto, sem `/` no começo (ex.:
            `src/index.js`).
          schema:
            type: string
            maxLength: 4096
        - name: expires
          in: query
          required: true
          schema:
            type: integer
        - name: signature
          in: query
          required: true
          schema:
            type: string
      responses:
        '200':
          description: O arquivo.
          content:
            application/octet-stream:
              schema:
                type: string
                format: binary
        '401':
          description: Chave ausente, inválida ou revogada.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                invalid_api_key:
                  summary: invalid_api_key
                  value:
                    status: error
                    code: invalid_api_key
                    message: >-
                      Chave de API inválida ou revogada. Confira o cabeçalho
                      "Authorization: Bearer <chave>" ou crie outra em Chaves de
                      API no painel.
        '403':
          description: >-
            O link venceu (5 minutos), foi mexido ou é de outra chave, ou a
            chave não tem a permissão.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                insufficient_scope:
                  summary: insufficient_scope
                  value:
                    status: error
                    code: insufficient_scope
                    message: >-
                      Esta chave não tem a permissão Arquivos · ler. Marque a
                      permissão na chave em Chaves de API no painel, ou use
                      outra chave.
                    requiredScope: files:read
                download_expired:
                  summary: download_expired
                  value:
                    status: error
                    code: download_expired
                    message: >-
                      O link de download venceu ou não é desta Conta. Peça o
                      download de novo pelo painel.
                files_not_allowed:
                  summary: files_not_allowed
                  value:
                    status: error
                    code: files_not_allowed
                    message: >-
                      O plano Free não inclui o explorador de arquivos. Mude
                      para um plano pago para ver e editar os arquivos pelo
                      painel.
        '404':
          description: O projeto não existe ou não é da sua conta, ou o arquivo sumiu.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                not_found:
                  summary: not_found
                  value:
                    status: error
                    code: not_found
                    message: Projeto não encontrado.
                file_not_found:
                  summary: file_not_found
                  value:
                    status: error
                    code: file_not_found
                    message: Arquivo ou pasta não encontrado. Atualize a lista.
        '429':
          description: Limite de pedidos. Traz o cabeçalho `Retry-After`.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                rate_limit_exceeded:
                  summary: rate_limit_exceeded
                  value:
                    status: error
                    code: rate_limit_exceeded
                    message: >-
                      A sua conta passou do limite da API do plano Free: 10
                      pedidos por minuto. Espere 42 s e tente de novo.
                too_many_attempts:
                  summary: too_many_attempts
                  value:
                    status: error
                    code: too_many_attempts
                    message: Muitas tentativas. Tente de novo em 15 minutos.
        '503':
          description: O servidor dos projetos não respondeu a tempo. Nada foi alterado.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                server_unavailable:
                  summary: server_unavailable
                  value:
                    status: error
                    code: server_unavailable
                    message: >-
                      O servidor dos projetos não respondeu. Tente de novo em
                      instantes.
      security:
        - bearerAuth:
            - files:read
      x-codeSamples:
        - lang: bash
          label: curl
          source: |-
            curl -fL -o backup.db "https://app.cubehosting.com.br/api$URL" \
              -H "Authorization: Bearer $CUBE_API_KEY"
        - lang: javascript
          label: Node.js
          source: >-
            import { writeFile } from 'node:fs/promises';

            const API = 'https://app.cubehosting.com.br/api';

            const headers = { Authorization: `Bearer
            ${process.env.CUBE_API_KEY}` };


            const res = await fetch(`${API}${process.env.URL}`, { headers });

            await writeFile('backup.db', Buffer.from(await res.arrayBuffer()));
        - lang: python
          label: Python
          source: >-
            import os

            import requests


            API = "https://app.cubehosting.com.br/api"

            headers = {"Authorization": f"Bearer {os.environ['CUBE_API_KEY']}"}


            r = requests.get(f"{API}{os.environ['URL']}", headers=headers,
            timeout=600)

            r.raise_for_status()

            open("backup.db", "wb").write(r.content)
components:
  parameters:
    ProjectId:
      name: id
      in: path
      required: true
      description: >-
        O ID do projeto (26 caracteres). Aparece no painel, no topo do projeto,
        e em `GET /projects`.
      schema:
        type: string
        pattern: ^[0-9A-HJKMNP-TV-Z]{26}$
        example: 01J8Z3W6N0Q4Y7V2K5T9D1H3XA
  schemas:
    Error:
      type: object
      required:
        - status
        - code
        - message
      properties:
        status:
          type: string
          const: error
        code:
          type: string
          description: Código fixo em inglês. Veja [Códigos de erro](/errors).
        message:
          type: string
          description: Texto em português para mostrar a uma pessoa.
      additionalProperties: true
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: >-
        Chave de API da Cube (`cube_…`), criada no painel em **Chaves de API**.
        Mande como `Authorization: Bearer cube_…`. Cada rota pede uma permissão
        da chave (o escopo no `security` da rota, como `files:write`); sem ela,
        `403 insufficient_scope` com o `requiredScope`. Veja [Chaves de
        API](/api-keys).

````