Продукт — FluxFiles

Возможности

Всё, что нужно современному файловому менеджеру

Создан для разработчиков, которым нужна гибкость.

Мульти-хранилище

Локальное, AWS S3, Cloudflare R2, SFTP через Flysystem v3 — меняйте в конфиге без правки кода.

Встраивайте куда угодно

iframe + postMessage SDK. Автономный UI на Alpine.js (без сборки). С любым фреймворком.

JWT авторизация + скоупинг

Префикс пути, права, белый список дисков, режим только владелец — или начните с готового набора прав viewer/editor/admin.

Пресеты ролей ACL

Выпускайте токены из пресетов viewer/editor/admin/superadmin — один параметр разворачивает нужные claims прав, дисков и области доступа вместо ручной сборки.

AI авто-теги

Claude / OpenAI vision — автоматический alt-текст, заголовок, теги.

Обрезка изображений

Инструмент обрезки с предустановками пропорций.

Оптимизация изображений

Автоматические WebP-варианты — миниатюра, средний, большой.

Предподписанные загрузки

Браузер загружает напрямую в S3/R2 — нулевая нагрузка на ваш сервер.

Загрузка частями

S3 multipart для файлов > 10МБ.

Полнотекстовый поиск

Индексированный поиск по именам, заголовкам, тегам — по умолчанию на файлах, либо ваша собственная SQL-база как опциональный бэкенд.

Метаданные в БД

Опциональный режим FLUXFILES_STORAGE_BACKEND=db — метаданные, индекс поиска/папок и журнал аудита хранятся в вашей собственной базе MySQL/PostgreSQL/SQLite вместо JSON-файлов. Байты файлов в обоих случаях остаются в хранилище.

Массовые операции

Множественный выбор: перемещение, копирование, удаление, скачивание.

Кросс-диск перенос

Копирование/перемещение между Локальным ↔ S3 ↔ R2.

Корзина

Восстановимое удаление с автоочисткой.

SEO метаданные

Заголовок, alt, подпись, теги — метаданные S3 (облако) или sidecar JSON (локально). Полнотекстовый поиск.

Тёмный режим

Светлая / тёмная / авто в UI и SDK.

16 языков

По умолчанию английский. Локаль через SDK, URL (?locale=) или FLUXFILES_LOCALE. RTL для арабского.

Журнал аудита

Все действия записи логируются.

Ограничение скорости

Token bucket для каждого пользователя.

Квота хранилища

Лимиты для каждого пользователя через JWT claims.

BYOB бакеты

Свой S3/R2 пользователя — учётные данные в JWT (AES-256-GCM).

Обнаружение дубликатов

Совпадение SHA-256 пропускает лишние загрузки кроме принудительной перезаписи.

Обновление токена SDK

onTokenRefresh при 401 — объединённое обновление, повтор, updateToken().

Bucket Doctor

Диагностика любого диска S3/R2 — учётные данные, чтение/запись/удаление, presign, CORS, multipart — с готовыми к вставке исправлениями IAM и CORS. Подключайте BYOB-бакеты за минуты.

Диск SFTP

Третий драйвер после S3/R2 — превратите любой VPS или хостинг в файловый менеджер.

Редактор кода / конфигов

Редактируйте текст и конфиги (wp-config.php, .env) в браузере, как в cPanel.

Zip и распаковка

Скачайте выбранное как zip или распакуйте архив — защита от zip-slip и бомб.

Водяной знак

Накладывайте текст или логотип на лету для защиты превью — оригинал не меняется.

WebP + AVIF по запросу

Отдавайте любой размер изображения как кэшированный AVIF/WebP по одному URL (согласование через Accept), с готовым адаптивным srcset.

Права SFTP

Меняйте права Unix (chmod) на SFTP-дисках через диалог в стиле cPanel.

SSH-терминал

Терминал без состояния для запуска команд на SFTP-дисках — админ-инструмент в стиле cPanel, встроен и бесплатен (или подключите свой ttyd для полноценного PTY).

Git-деплой в один клик

Pull и reset Git-репозитория на вашем SFTP-сервере прямо из файлового менеджера — фиксированная форма, не произвольная оболочка, хуки по умолчанию отключены.

Панель использования

Хранилище с первого взгляда — квота и разбивка по типам и папкам.

Предпросмотр медиа

Встроенный просмотр фото, видео, аудио и PDF; приватные локальные медиа — безопасно.

Быстрая установка

Запуск за 2 минуты

composer require fluxfiles/fluxfiles
cp .env.example .env

# .env
FLUXFILES_SECRET=your-random-32-char-secret
FLUXFILES_ALLOWED_ORIGINS=https://yourapp.com

require_once 'vendor/autoload.php';

$token = fluxfiles_token(
    userId: 'user-123',
    perms: ['read', 'write', 'delete'],
    disks: ['local', 's3', 'r2'],
    prefix: 'user-123/',
    maxUploadMb: 10,
    allowedExt: null,
    ttl: 3600
);
composer require fluxfiles/laravel
php artisan vendor:publish --tag=fluxfiles-config

# .env — point the adapter at your FluxFiles server
FLUXFILES_ENDPOINT=https://fm.yourdomain.com
FLUXFILES_SECRET=your-secret-min-32-chars

# Optional: match CORS on the FluxFiles host
# FLUXFILES_ALLOWED_ORIGINS=https://yourapp.com

# Config: config/fluxfiles.php
npm install @fluxfiles/node

// Express / Next.js route — mint a token from your JS backend (no PHP)
import { createToken } from '@fluxfiles/node';

app.get('/fluxfiles-token', (req, res) => {
    const token = createToken({
        secret: process.env.FLUXFILES_SECRET, // >= 32 bytes
        userId: req.user.id,
        perms: ['read', 'write', 'delete'],
        prefix: `users/${req.user.id}`,
        ttl: 3600,
    });
    res.json({ token });
});
pip install fluxfiles-token

# FastAPI / Django / Flask route — mint a token from your Python backend (no PHP)
from fluxfiles_token import create_token

@app.get("/fluxfiles-token")
def fluxfiles_token(user=Depends(current_user)):
    token = create_token(
        secret=os.environ["FLUXFILES_SECRET"],  # >= 32 bytes
        user_id=user.id,
        perms=["read", "write", "delete"],
        prefix=f"users/{user.id}",
        ttl=3600,
    )
    return {"token": token}
<!-- Demo: unpkg. In production, serve fluxfiles.js from your FluxFiles host -->
<script src="https://unpkg.com/fluxfiles@latest/fluxfiles.js"></script>

<script>
FluxFiles.open({
    endpoint: 'https://your-api.com',
    token: 'eyJhbGci...',
    disk: 'local',
    mode: 'picker',
    container: '#file-picker',
    onSelect: function(file) {
        console.log('Selected:', file.url);
    },
    async onTokenRefresh() {
        const r = await fetch('/api/auth/refresh-fluxfiles-token');
        const { token } = await r.json();
        return token;
    }
});
</script>
npm install @fluxfiles/react

import { FluxFilesModal } from '@fluxfiles/react';

<FluxFilesModal
    open={open}
    endpoint="https://your-api.com"
    token={token}
    onSelect={(file) => console.log(file)}
    onClose={() => setOpen(false)}
/>
npm install @fluxfiles/vue

<script setup>
import { FluxFilesModal } from '@fluxfiles/vue';
</script>

<FluxFilesModal
    v-model:open="open"
    endpoint="https://your-api.com"
    :token="token"
    @select="onSelect"
    @close="open = false"
/>
git clone https://github.com/thai-pc/fluxfiles.git
docker build -f fluxfiles/docker/Dockerfile.prod -t fluxfiles fluxfiles

docker run -p 8080:80 \\
  -e FLUXFILES_SECRET=your-random-32-char-secret \\
  fluxfiles

# UI: http://localhost:8080/public/index.html
git clone https://github.com/thai-pc/fluxfiles.git
cd fluxfiles
composer install -d packages/core
cp .env.example .env

cd packages/core
php -S localhost:8080 router.php

# UI:  http://localhost:8080/public/index.html
# API: http://localhost:8080/api/fm/list?disk=local&path=

Работает с

Laravel WordPress React / Next.js Vue / Nuxt CKEditor 4 TinyMCE Summernote Any framework

Интеграции

Готовые адаптеры для вашего стека

Официальные адаптеры нативно встраивают FluxFiles во фреймворки и редакторы, которыми вы уже пользуетесь.

Laravel
PHP
WordPress
Plugin
React
Component
Vue / Nuxt
Component
CKEditor 4
Plugin
TinyMCE
Plugin
Summernote
Plugin

Встраивание

Встройте в несколько строк

Подключите fluxfiles.js, передайте JWT, выпущенный на сервере, и разместите полноценный файловый менеджер — или модальное окно выбора файлов — на любой странице.

<script src="https://fm.example.com/fluxfiles.js"></script>

FluxFiles.open({
  endpoint: 'https://fm.example.com',
  token: 'eyJhbGci...',   // JWT from your backend
  disk: 'local',
  mode: 'picker',         // select & close
  theme: 'auto',
  onSelect(file) {
    // { url, key, name, size, disk, meta, variants }
    document.querySelector("#img").src = file.url;
  },
});
<div id="fm" style="height:600px"></div>

FluxFiles.open({
  endpoint: 'https://fm.example.com',
  token: 'eyJhbGci...',
  mode: 'browser',          // full manager, stays open
  container: '#fm',         // omit for a modal overlay
  disks: ['local', 's3', 'r2'],
});

FluxFiles.on('FM_EVENT', (e) => console.log(e.event));
FluxFiles.navigate('/photos/2024');
import { FluxFilesModal } from '@fluxfiles/react';

function Picker({ open, setOpen, token }) {
  return (
    <FluxFilesModal
      open={open}
      endpoint="https://fm.example.com"
      token={token}
      onSelect={(file) => console.log(file.url)}
      onClose={() => setOpen(false)}
    />
  );
}

Токены выпускаются на сервере — никогда не передавайте секрет в браузер.

Почему FluxFiles

Создан для того, о чём другие забыли

Свайп для сравнения
Функция FluxFiles elFinder Laravel-FM RichFilemanager Responsive FM
S3 + R2 + Локальное + SFTP
Встраивание в любой фреймворк
JWT авторизация + скоупинг
SEO метаданные
AI авто-теги
Обрезка изображений
Загрузка частями
Полнотекстовый поиск
Тёмный режим
16 языков
PHP ≥ 8.1
Активно поддерживается
Современный UI
Возможность FluxFiles Filestack Uploadcare Cloudinary Supabase Storage
Self-hosted (работает в вашей инфраструктуре)
BYOB — собственный бакет каждого клиента
Встраиваемый UI файлового менеджера
Открытый код (MIT)
Без SaaS-платы за хранение / за загрузку
Мультихранилище (S3 / R2 / локально)
Встроенное ограничение токена по арендатору

Сравнение отражает типичные предложения по умолчанию; каждый продукт силён в своей области. Ниша FluxFiles — сочетание встраиваемости, self-hosted и bring-your-own-bucket.

Сравнение актуально на September 2026, подготовлено независимо — сообщите об ошибке через репозиторий на GitHub.

Вопросы и ответы

Часто задаваемые вопросы

Как работает аутентификация?
Stateless JWT (HS256): вы выпускаете токен на сервере с детальными клеймами (права, диски, область пути, лимиты), поэтому каждый пользователь видит только то, что вы разрешили.
Нужен ли моим пользователям аккаунт FluxFiles?
Нет. FluxFiles доверяет JWT, выпущенному вашим приложением, поэтому подключается к вашей существующей аутентификации — отдельной системы пользователей не нужно.
Что нужно для запуска?
PHP 8.1+ с несколькими распространёнными расширениями и Composer. Укажите диск, задайте секрет и разрешённые источники, затем запустите — работает на небольшом VPS.
Могут ли разные пользователи иметь разные права?
Да. Выпустите токен с детальными клеймами (чтение/запись/удаление, диск, префикс пути, лимиты загрузки, разрешённые расширения, owner-only), либо используйте одну из четырёх встроенных ролевых пресетов — viewer, editor, admin, superadmin — чтобы ограничить токен одной строкой вместо перечисления каждого клейма вручную.
Нужно ли мне разворачивать базу данных?
Нет. По умолчанию все метаданные (информация о файлах, поисковый индекс, журнал аудита) хранятся рядом с вашими файлами как JSON-файлы-спутники — ничего дополнительного разворачивать или бэкапить не нужно. Если вы предпочитаете вести этот учёт в собственной MySQL, PostgreSQL или SQLite, опциональный режим FLUXFILES_STORAGE_BACKEND=db переносит его туда; байты файлов при этом всегда остаются в вашем хранилище.
Есть ли ограничения на использование?
Само ядро не накладывает искусственных ограничений — нет предела по числу активных пользователей в месяц, нет принудительных призывов к апгрейду. Вы сами задаёте лимиты через JWT-клеймы: квоты хранилища на пользователя, ограничения размера/расширения загрузки и встроенный ограничитель скорости (по умолчанию 60 чтений / 10 записей в минуту, настраивается).