> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cubehosting.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Pedir o .zip de uma seleção

> Peça o link de um .zip com os arquivos escolhidos.

Devolve o link de um .zip com de 1 a 100 arquivos ou pastas. Vale 5 minutos e só abre com a mesma chave.

Permissão da chave: `files:read` ([Chaves de API](/api-keys)).

## Erros comuns

| Código | HTTP | O que fazer |
| - | - | - |
| [`insufficient_scope`](/errors#param-insufficient-scope) | 403 | A chave não tem a permissão da rota (`requiredScope` diz qual): marque em Chaves de API › Editar permissões. |
| [`invalid_path`](/errors#param-invalid-path) | 400 | O caminho precisa ficar dentro do projeto, sem `..`, `/` no começo nem `\`. |
| [`invalid_request`](/errors#param-invalid-request) | 400 | Confira o corpo ou os parâmetros do pedido. |
| [`files_not_allowed`](/errors#param-files-not-allowed) | 403 | O Free não tem os arquivos do projeto: mude para um plano pago. |
| [`project_busy`](/errors#param-project-busy) | 409 | Espere o envio ou a instalação em curso terminar. |

Todos os códigos, com o formato do erro, em [Códigos de erro](/errors).


## OpenAPI

````yaml POST /projects/{id}/files/download-zip
openapi: 3.1.0
info:
  title: API da Cube Hosting
  version: 1.0.0
  description: >-
    Hospede bots de Discord, sites e APIs em Node.js e Python: envie o .zip,
    inicie, pare, reinicie, leia logs e métricas, veja a análise das visitas dos
    sites, cuide das variáveis de ambiente, faça e baixe backups, volte para uma
    versão anterior, crie bancos de dados (PostgreSQL, MySQL, MongoDB e Redis),
    guarde arquivos privados no Blob, use um domínio seu nos sites e veja o uso
    do plano. Para agentes de IA, o servidor MCP da conta (`POST
    https://app.cubehosting.com.br/api/mcp`, JSON-RPC, com a mesma chave) está
    em https://docs.cubehosting.com.br/account-mcp.
  contact:
    name: Cube Hosting
    url: https://discord.gg/pv6D9tUsDV
servers:
  - url: https://app.cubehosting.com.br/api
security:
  - bearerAuth: []
tags:
  - name: Projetos
  - name: Controle
  - name: Logs e métricas
  - name: Análise
  - name: Variáveis de ambiente
  - name: Arquivos
  - name: Backups
  - name: Versões dos envios
  - name: Bancos de dados
  - name: Blob
  - name: Domínios
  - name: Templates
  - name: Avisos
  - name: Conta
paths:
  /projects/{id}/files/download-zip:
    post:
      tags:
        - Arquivos
      summary: Pedir o .zip de uma seleção
      description: >-
        O link de um .zip com de 1 a 100 arquivos ou pastas, montado na hora
        (sem `node_modules`, `.git`, `venv`, `__pycache__` e atalhos; até 500 MB
        e 20.000 arquivos). Vale 5 minutos, só abre com a mesma chave, e pedir
        outro .zip do mesmo projeto invalida o anterior. Só nos planos pagos (no
        Free, `403 files_not_allowed`). Tudo acontece na caixa do seu projeto, e
        cada ação entra na Atividade com o nome da chave.


        **Permissão da chave:** `files:read` (Arquivos · ler). Veja [Chaves de
        API](/api-keys).
      operationId: createFilesZipLink
      parameters:
        - $ref: '#/components/parameters/ProjectId'
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              required:
                - paths
              additionalProperties: false
              properties:
                paths:
                  type: array
                  minItems: 1
                  maxItems: 100
                  items:
                    type: string
            example:
              paths:
                - src
                - package.json
      responses:
        '200':
          description: O link (relativo ao endereço da API).
          content:
            application/json:
              schema:
                type: object
                required:
                  - url
                  - expiresAt
                properties:
                  url:
                    type: string
                  expiresAt:
                    type: string
                    format: date-time
              example:
                url: >-
                  /projects/01J8Z3W6N0Q4Y7V2K5T9D1H3XA/files/download-zip?expires=1790000000000&signature=…
                expiresAt: '2026-09-30T18:05:00.000Z'
        '400':
          description: >-
            O caminho sai da pasta do projeto ou o pedido veio fora do formato.
            Nada chegou aos arquivos.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                invalid_path:
                  summary: invalid_path
                  value:
                    status: error
                    code: invalid_path
                    message: >-
                      O caminho precisa ficar dentro da pasta do projeto, sem
                      "..", e o nome não pode ter "\".
                invalid_request:
                  summary: invalid_request
                  value:
                    status: error
                    code: invalid_request
                    message: >-
                      Escolha de 1 a 100 arquivos ou pastas por vez e tente de
                      novo.
        '401':
          description: Chave ausente, inválida ou revogada.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                invalid_api_key:
                  summary: invalid_api_key
                  value:
                    status: error
                    code: invalid_api_key
                    message: >-
                      Chave de API inválida ou revogada. Confira o cabeçalho
                      "Authorization: Bearer <chave>" ou crie outra em Chaves de
                      API no painel.
        '403':
          description: >-
            A chave não tem a permissão, o plano é o Free ou o caminho é só
            leitura.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                insufficient_scope:
                  summary: insufficient_scope
                  value:
                    status: error
                    code: insufficient_scope
                    message: >-
                      Esta chave não tem a permissão Arquivos · ler. Marque a
                      permissão na chave em Chaves de API no painel, ou use
                      outra chave.
                    requiredScope: files:read
                files_not_allowed:
                  summary: files_not_allowed
                  value:
                    status: error
                    code: files_not_allowed
                    message: >-
                      O plano Free não inclui o explorador de arquivos. Mude
                      para um plano pago para ver e editar os arquivos pelo
                      painel.
        '404':
          description: O projeto não existe ou não é da sua conta, ou o arquivo não existe.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                not_found:
                  summary: not_found
                  value:
                    status: error
                    code: not_found
                    message: Projeto não encontrado.
        '409':
          description: O projeto ainda está sendo enviado, ou o arquivo já existe.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                project_busy:
                  summary: project_busy
                  value:
                    status: error
                    code: project_busy
                    message: >-
                      O projeto ainda está sendo enviado. Espere terminar para
                      abrir os arquivos.
        '429':
          description: Limite de pedidos. Traz o cabeçalho `Retry-After`.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                rate_limit_exceeded:
                  summary: rate_limit_exceeded
                  value:
                    status: error
                    code: rate_limit_exceeded
                    message: >-
                      A sua conta passou do limite da API do plano Free: 10
                      pedidos por minuto. Espere 42 s e tente de novo.
                too_many_attempts:
                  summary: too_many_attempts
                  value:
                    status: error
                    code: too_many_attempts
                    message: Muitas tentativas. Tente de novo em 15 minutos.
        '503':
          description: O servidor dos projetos não respondeu a tempo. Nada foi alterado.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/Error'
              examples:
                server_unavailable:
                  summary: server_unavailable
                  value:
                    status: error
                    code: server_unavailable
                    message: >-
                      O servidor dos projetos não respondeu. Tente de novo em
                      instantes.
      security:
        - bearerAuth:
            - files:read
      x-codeSamples:
        - lang: bash
          label: curl
          source: >-
            curl -X POST
            "https://app.cubehosting.com.br/api/projects/$PROJECT_ID/files/download-zip"
            \
              -H "Authorization: Bearer $CUBE_API_KEY" \
              -H "Content-Type: application/json" \
              -d '{"paths": ["src", "package.json"]}'
        - lang: javascript
          label: Node.js
          source: >-
            const API = 'https://app.cubehosting.com.br/api';

            const headers = { Authorization: `Bearer
            ${process.env.CUBE_API_KEY}` };


            const res = await
            fetch(`${API}/projects/${process.env.PROJECT_ID}/files/download-zip`,
            {
              method: 'POST',
              headers: { ...headers, 'Content-Type': 'application/json' },
              body: JSON.stringify({"paths": ["src", "package.json"]}),
            });

            console.log(await res.json());
        - lang: python
          label: Python
          source: |-
            import os
            import requests

            API = "https://app.cubehosting.com.br/api"
            headers = {"Authorization": f"Bearer {os.environ['CUBE_API_KEY']}"}

            r = requests.post(
                f"{API}/projects/{os.environ['PROJECT_ID']}/files/download-zip",
                headers=headers,
                json={"paths": ["src", "package.json"]},
                timeout=60,
            )
            r.raise_for_status()
            print(r.json())
components:
  parameters:
    ProjectId:
      name: id
      in: path
      required: true
      description: >-
        O ID do projeto (26 caracteres). Aparece no painel, no topo do projeto,
        e em `GET /projects`.
      schema:
        type: string
        pattern: ^[0-9A-HJKMNP-TV-Z]{26}$
        example: 01J8Z3W6N0Q4Y7V2K5T9D1H3XA
  schemas:
    Error:
      type: object
      required:
        - status
        - code
        - message
      properties:
        status:
          type: string
          const: error
        code:
          type: string
          description: Código fixo em inglês. Veja [Códigos de erro](/errors).
        message:
          type: string
          description: Texto em português para mostrar a uma pessoa.
      additionalProperties: true
  securitySchemes:
    bearerAuth:
      type: http
      scheme: bearer
      description: >-
        Chave de API da Cube (`cube_…`), criada no painel em **Chaves de API**.
        Mande como `Authorization: Bearer cube_…`. Cada rota pede uma permissão
        da chave (o escopo no `security` da rota, como `files:write`); sem ela,
        `403 insufficient_scope` com o `requiredScope`. Veja [Chaves de
        API](/api-keys).

````