SecureShare
Väliaikainen yksityinen jakopalvelu salaisilla linkeillä, vanhenemisella ja käyttörajoilla.
Yleiskuva
SecureShare on yksityisen tekstin ja tiedostojen väliaikaiseen jakamiseen tarkoitettu palvelu. Sisällön luoja tunnistautuu GitHubilla, mutta vastaanottaja tarvitsee vain generoidun linkin. Jaolle voidaan määrittää vanheneminen ja käyttökertaraja, ja käyttöoikeus voidaan perua ilman vastaanottajan käyttäjätiliä. Julkinen Next.js-sovellus toimii BFF-kerroksena yksityiselle Go-rajapinnalle. PostgreSQL, Redis, Cloudflare R2 ja erillinen cleanup worker hoitavat datan, rajoitukset, tiedostojen säilytyksen ja elinkaaren hallinnan taustalla.
Arkkitehtuuri
Tekninen toteutus
Capability-tokenit tallennetaan vain tiivisteinä ja kertakäyttöisen linkin lunastus tehdään atomisesti PostgreSQL:ssa. Yksityiset tiedostot toimitetaan lyhytikäisillä allekirjoitetuilla latauslinkeillä, ja niiden elinkaari kestää myös osittain epäonnistuneet operaatiot. Tunnistautuminen käyttää GitHub OAuthia ja PKCE:tä sekä palvelinpuolen peruttavia istuntoja. Kokonaisuuteen kuuluvat myös hajautettu rate limiting, käyttäjäkohtaiset kiintiöt, audit-loki ja selaintason yksityisyyssuojaukset.