Neo SPCC近日发布了NeoFS去中心化存储网络两个关键网关的更新版本——REST Gateway v0.17.0与S3 Gateway v0.43.0。这两个版本均引入了会话令牌v2(Session Token v2)支持,并基于NeoFS SDK Go RC18构建,同时要求使用Go 1.25或更高版本进行编译。此次更新标志着NeoFS堆栈从节点到网关的协同升级全面完成,为开发者与运营者提供了更细粒度、更高效的存储访问控制。
会话令牌v2:更精确的访问控制
会话令牌v2最初在NeoFS Node v0.51.0中推出,旨在为容器和对象操作提供更细粒度的权限管理,并取代了此前混合的会话令牌与承载令牌(Bearer Token)方案。随着REST Gateway和S3 Gateway均完成对新格式的支持,自NeoFS Node v0.52.0及SDK RC18开始的协同升级已在NeoFS完整技术栈中落地。这意味着所有通过网关与NeoFS交互的应用程序现在都能利用更安全、更灵活的权限模型。
REST Gateway v0.17.0:容器属性管理API上线
本次REST Gateway最主要的新功能是容器属性管理API。它公开了新的REST端点,支持对容器属性进行GET和PUT操作。容器属性是控制容器行为与权限的键值元数据——此前管理这些属性需要直接通过NeoFS协议交互,门槛较高。新API将这一功能开放给任何使用REST接口的应用程序,简化了集成流程。
此外,v0.17.0还包含了全面的会话v2令牌验证,并修复了一个生产环境问题:无效的HTTP承载令牌曾导致系统恐慌(panic)。同时,多个已弃用的端点(包括搜索和容器PUT API)以及配置选项container_ops_poll_interval和container_ops_timeout被移除。依赖项方面,neo-go从v0.116.0升级至v0.118.0。
S3 Gateway v0.43.0:多部分上传重设计释放大文件潜力
S3 Gateway v0.43.0带来了最引人注目的改变——多部分上传对象映射的完全重新设计。旧架构存在一个已知Bug:当上传超过300个部分时会导致失败,且从多部分对象中检索单个部分也会出现错误。新的架构引入了层级结构,采用部分级与对象级的分裂链,消除了旧系统使用的多个中间元数据属性。
多部分上传的重设计对于通过S3接口处理大文件的用户意义重大。此前300部分的上限实际上限制了最大文件大小(假设每部分5 MiB,最大约1.5 GiB)。新架构移除了这一限制,同时确保各个部分的元数据和负载哈希正确无误。配合多部分上传重设计,单部分最大大小从5 GB调整为4 GB,以更好地匹配NeoFS自身能力。最小部分大小仍保持5 MiB,符合S3规范。运营者需要留意这一差异:AWS S3规范允许每部分高达5 GB,而NeoFS S3网关现调整为4 GB。
会话令牌v2认证支持是此次S3 Gateway的另一项重大更新。与REST Gateway类似,配置选项container_ops_poll_interval也被移除。依赖项更新包括neo-go v0.118.0、NATS v1.49.0以及AWS SDK v2 v1.41.2。
市场影响与生态意义
NeoFS作为Neo生态中核心的去中心化存储层,网关的持续优化直接提升了其对企业级应用的吸引力。会话令牌v2的全面支持使得开发者可以更精细地控制存储访问权限,满足合规与安全需求。S3网关的多部分上传重设计消除了大文件存储的瓶颈,使NeoFS能够更有效地与AWS S3等中心化存储服务在物联网、媒体分发、科学计算等场景展开竞争。同时,REST网关新增的容器属性API降低了NeoFS的集成门槛,有望吸引更多Web2开发者尝试去中心化存储。
两版本均移除了container_ops_poll_interval等过时配置选项,表明Neo SPCC正在清理技术债务,简化运维复杂度。值得注意的是,要求Go 1.25+编译意味着运行网关的节点需要及时升级开发环境,可能对部分运营者带来短期迁移成本。
总体而言,此次双网关更新是NeoFS在2026年迈向成熟的重要里程碑。随着大文件上传限制的突破和访问控制的精细化,NeoFS在去中心化存储市场中的竞争力得到实质性提升。开发者可通过GitHub获取最新版本代码:REST Gateway v0.17.0 | S3 Gateway v0.43.0。

