Neo SPCC于近日正式发布了NeoFS去中心化存储网络的两大核心网关的更新版本——REST Gateway v0.17.0与S3 Gateway v0.43.0。此次升级标志着NeoFS生态在访问控制与存储效率方面迈出了关键一步,所有新版本均引入了会话令牌v2(Session Token v2)支持,并基于NeoFS SDK Go RC18构建,编译环境要求Go 1.25及以上。
会话令牌v2:更精细的权限管理
会话令牌v2最早在NeoFS Node v0.51.0中引入,旨在替代此前混杂的会话令牌与承载令牌(Bearer Token)方案,为容器和对象操作提供更细粒度的访问控制。随着本次REST Gateway和S3 Gateway的同步更新,NeoFS堆栈从节点到网关已全面完成对会话令牌v2的适配,实现了从NeoFS Node v0.52.0、SDK RC18到网关的端到端协调升级。这意味着开发者现在可以在存储交互中采用统一的权限模型,降低安全配置的复杂度。
REST Gateway v0.17.0:新增容器属性管理API
新版本的REST Gateway最显著的改进是新增了容器属性管理API,通过REST端点支持对容器属性的GET和PUT操作。容器属性是以键值对形式存在的元数据,用于控制容器的行为与权限——此前管理这些属性需要直接通过底层协议交互。新API让任何使用REST接口的应用都能便捷地调整容器配置,显著降低了开发门槛。
此外,该版本还改进了会话v2令牌的验证逻辑,修复了一个生产环境中的严重问题:无效的HTTP承载令牌曾导致系统崩溃(panic)。同时,多个已弃用的端点(如搜索和容器上传API)被移除,配置项container_ops_poll_interval和container_ops_timeout也被删除。依赖库方面,neo-go从v0.116.0升级至v0.118.0。
S3 Gateway v0.43.0:多部分上传重构,打破300部分限制
S3 Gateway v0.43.0带来的最大变革是完全重构了多部分上传的对象映射机制。此前版本存在一个已知bug:当上传超过300个部分时,操作会失败;同时,从多部分对象中检索单个部分也可能出现错误。新架构引入了层级结构,包含部分级和对象级的分片链,消除了先前系统中使用的多个中间元数据属性。
这一重构对于通过S3接口处理大文件的用户意义重大——旧版300部分的上限实际上限制了最大文件大小。新架构彻底移除了该约束,同时确保每个部分的元数据和负载哈希正确无误。不过,最大单部分大小已从5GB下调至4GB,以与NeoFS底层能力对齐;最小部分大小仍为5 MiB(遵循S3规范)。运营者需注意这一差异(AWS S3规范最大单部分可达5GB)。
会话令牌v2认证支持是本次S3网关的另一大更新。与REST Gateway类似,配置项container_ops_poll_interval被移除。依赖库更新包括neo-go v0.118.0、NATS v1.49.0以及AWS SDK v2 v1.41.2。
市场影响与生态展望
NeoFS双网关的同步升级对去中心化存储生态具有多重积极影响。首先,会话令牌v2的全面落地将吸引更多注重安全性的企业用户,尤其是需要细粒度权限管理的DeFi和NFT应用。其次,多部分上传限制的解除直接提升了S3网关对大文件场景的适用性,例如视频流、科研数据归档等,有助于NeoFS在Filecoin、Arweave等去中心化存储方案中提升竞争力。此外,REST Gateway的容器属性管理API降低了开发者接入NeoFS的门槛,可能推动更多Web3项目采用NeoFS作为底层存储。
从Neo生态整体来看,此次更新体现了开发团队对协调升级的重视——各组件版本对齐有助于减少兼容性问题,提高网络稳定性。随着Go 1.25编译器要求的设定,NeoFS也在紧跟最新技术栈。未来,如果NeoFS能进一步完善S3兼容性(如恢复部分大小上限至5GB),并在性能基准测试中展示优势,有望吸引更多传统云存储用户迁移。
两个网关的最新版本现已在GitHub发布,开发者可通过以下链接获取:
REST Gateway: https://github.com/nspcc-dev/neofs-rest-gw/releases/tag/v0.17.0
S3 Gateway: https://github.com/nspcc-dev/neofs-s3-gw/releases/tag/v0.43.0

