自带存储(BYOB)· MIT 许可

运行在客户自己存储之上的文件管理器

通过 iframe 或 SDK 嵌入,签发一个限定范围的 JWT,每个租户的文件就保存在他们自己的 S3、R2、SFTP 或本地磁盘中——永远不会被复制到一个你必须运维、保护或付费的数据库里。

4
支持的存储后端
0
能看到你文件的服务器数量
MIT
开源许可证
16
支持语言
预览

查看实际效果

FluxFiles desktop file manager with image thumbnails
网格视图,即时 WebP 缩略图
FluxFiles browsing an S3 / R2 bucket with the local, S3 and SFTP disk switcher
多云 — S3 / R2 / SFTP,统一界面
FluxFiles managing a remote VPS deploy directory over SFTP, same UI as the S3 bucket
通过 SFTP 管理远程 VPS — 无需 FTP 客户端
Editing an nginx config file inside FluxFiles with syntax highlighting
就地编辑配置文件 — 无需 SSH 或 FTP
FluxFiles previewing a video inline in the detail panel
无需下载即可预览视频、音频和 PDF
FluxFiles Bucket Doctor health checks for an S3 bucket with CORS and IAM remediation
存储桶体检 — S3/R2 健康检查 + 修复
FluxFiles activity log of file operations
活动日志 — 存于你自己的存储桶
FluxFiles trash with restore and delete forever
回收站 — 恢复或永久删除
FluxFiles free AI auto-tag panel generating searchable tags for an image
免费 AI 自动打标——上传时生成可搜索标签
FluxFiles responsive mobile file manager
移动端自适应
FluxFiles compliance readiness scorecard showing which safeguards are enabled
合规就绪评分卡——一目了然查看已启用的安全防护措施
Creating a FluxFiles share link with an expiry, a password and a download limit
分享文件 — 有效期、密码、下载上限
Creating a FluxFiles upload portal with a file limit, size cap and allowed file types
上传门户 — 客户无需账号即可发送文件
FluxFiles links panel listing shared links with views, downloads and revoke
管理所有链接,随时撤销
FluxFiles AI Vision panel removing the background from an image with your own vision API key
使用你自己的视觉 API key 进行去背景、放大和智能裁剪
工作原理

每次覆盖都会保留旧版本,随时可恢复

工作原理
{ "event": "upload",
  "file": "invoice.pdf" }

文件事件触发已签名的 HTTP POST 到你的端点——Zapier、Make、n8n

工作原理

从图片和 PDF 中提取文字,直接在 API 响应中返回

FluxFiles legal hold panel blocking delete, rename and move with a reason and audit trail
法律保留——在解除之前阻止删除、重命名和移动,并保留完整审计记录
工作原理

在文件存储之前遮蔽身份证号、银行卡号和密钥等敏感信息

工作原理

每个上传文件在存储前都会被扫描——ClamAV 或你自己的云端 key

工作原理

使用可验证的 Content Credentials 为文件签名(C2PA 溯源)

工作原理

单向同步到第二个磁盘——本地、S3、R2 或 SFTP

工作原理

以 NDJSON 或 CSV 格式导出完整审计日志,含已归档记录

工作原理

使用你自己的 OIDC 身份提供商登录——用户组自动映射到权限

护城河 · BYOB

客户的文件留在客户自己的存储桶里

FluxFiles 是可嵌入的文件管理器:每个租户接入自己的 S3/R2 存储桶——你永远不存储他们的数据或凭证。

  • 数据主权

    文件存放在客户自己的云账户与区域——契合 GDPR、合规与企业采购。

  • 静态不留数据、不留凭证

    存储桶凭证以 AES-256-GCM 加密在 JWT 中,仅在运行时解密——绝不写入数据库或日志。

  • 存储成本可归零

    存储与出口流量由各客户承担,而非你。账单不会随用户增长而膨胀。

  • 无状态且可嵌入

    无中心数据库。通过 iframe 或 SDK 把选择器嵌入任意应用;由你的后端签发受限的短时令牌。

你的 SaaS 应用
受限 JWT(加密凭证)
FluxFiles
仅运行时解密
租户 A
自有存储桶
租户 B
自有存储桶
租户 C
自有存储桶

工作原理:你的应用把租户的存储桶凭证加密进一个短时 JWT(HKDF-SHA256 + AES-256-GCM)。FluxFiles 仅为执行所请求的操作而解密。

多租户

每个租户一个令牌 —— 各有各的规则

FluxFiles 无状态:后端签发的 JWT 就是该租户的配置。存储路径、单文件大小、配额、文件数量、允许类型、权限 —— 全部在服务端强制执行。无需为每个租户准备配置文件,无需重启。

// Your backend, per request — the token IS the tenant's config.
import { createToken } from '@fluxfiles/node';

const claims = tenant.plan === 'pro'
  // 100 MB/file · any type · 50 GB · unlimited files · own bucket
  ? { disks: ['s3'],    maxUploadMb: 100, allowedExt: null,
      maxStorageMb: 51200, maxFiles: 0 }
  // 5 MB/file · images only · 500 MB · 200 files
  : { disks: ['local'], maxUploadMb: 5,   allowedExt: ['jpg','png','webp'],
      maxStorageMb: 500,   maxFiles: 200 };

const token = createToken({
  secret: process.env.FLUXFILES_SECRET,
  userId: tenant.id,
  prefix: `tenant_${tenant.id}/`,   // isolates each tenant's files
  perms:  ['read', 'write', 'delete'],
  ...claims,
});
prefix disks / BYOB max_upload max_storage max_files allowed_ext perms

搭配 BYOB,让每个租户使用自己的存储桶。

适合谁

为交付文件功能的团队而生

如果你的产品需要上传,FluxFiles 即插即用 —— 而不会让你成为客户数据的“房东”。

SaaS 与多租户应用

为每位客户提供基于自有存储桶的文件管理器。按租户的令牌限定与数据主权开箱即用。

代理商与自由职业者

为每个客户交付精致的媒体库,无需为每个项目搭建存储基础设施。

CMS 与编辑器集成

通过 iframe SDK 将媒体选择器嵌入 CKEditor、TinyMCE、Summernote 或你自己的编辑器。

内部工具与仪表板

一个下午即可为后台面板加上上传、预览和带审计的文件操作。

常见问题

常见问题解答

FluxFiles 是免费且开源的吗?
是的——采用 MIT 许可,可免费自托管,发布在 Composer 和 npm 上。核心没有使用限制;可选付费模块提供 Share 链接、Upload Portal 等附加功能。
我的文件存在哪里?
由你指定:本地磁盘、AWS S3、Cloudflare R2,或通过 SFTP 连接远程服务器——均通过 Flysystem。存储归你所有——不经过任何第三方。
能嵌入到我现有的应用或编辑器里吗?
可以——iframe + JS SDK 适用于任意页面,并提供 Laravel、WordPress、React、Vue/Nuxt、CKEditor 4、TinyMCE 和 Summernote 的官方适配器。
针对常见攻击的安全性如何?
每个请求都受 JWT claims 限制(权限、磁盘、路径前缀、扩展名、owner-only);URL 导入、BYOB 校验等服务端请求都会经过 SSRF 防护,拦截私有/内网 IP;上传文件会附带防 XSS 响应头,文件扩展名在上传时即被锁定,重命名/移动/复制都无法更改。

准备好嵌入 FluxFiles 了吗?

几分钟内为你的应用添加生产级文件管理器——不锁定框架,采用 MIT 许可。