Безопасная загрузка
Лимиты request body, MIME detection по bytes, decoder validation, dimension policy и санитизация имени файла.
Pulse Media принимает, проверяет, преобразует, хранит и безопасно доставляет пользовательские изображения. Версия 0.4.5 добавляет durable upload operations, управляемые bindings и crash-safe cleanup без привязки ядра к домену Messenger.
Версия 0.4.5 разделяет сетевую операцию, бизнес-привязку и физический объект, сохраняя совместимость с Secure Delivery 0.4.4 и legacy upload endpoints.
Лимиты request body, MIME detection по bytes, decoder validation, dimension policy и санитизация имени файла.
Upload operation сохраняется в catalog и безопасно переигрывается в scope namespace, service identity, operation type и key.
Trusted principal задаёт namespace, а status и binding transitions требуют точного owner context.
Binding проходит состояния pending → active → released и связывает media с внешним ресурсом клиента без доменного fork.
Стабильные public URLs и короткоживущие HMAC-SHA256 URLs для private media разрешаются только через catalog.
TTL, retention, возобновляемое deleting state, tombstones и dry-run reconciliation без автоматического destructive repair.
Сетевой retry не меняет бизнес-смысл ресурса, release binding не подменяет физическое удаление, а cleanup не удаляет media, пока существует pending или active binding.
Pulse Messenger остаётся первым клиентом, но Secure Delivery, durable operations, bindings, namespaces и service identities выражены как универсальные механизмы платформы.
Ingestion, validation, processing, catalog, storage, lifecycle и reconciliation.
Public immutable assets, private signed URLs, expiry, key rotation и cache policy.
Operational interface для storage, lifecycle, failures, usage и security events.
Projects, identities, scopes, quotas, usage и коммерческая упаковка.
Аватары, branding assets, пользовательские изображения и attachments нужны множеству сервисов. Проверенная внутри Pulse технология может поставляться как dedicated managed instance, self-hosted решение и позднее как SaaS.
Первый внешний клиент получает отдельный deployment и изоляцию без преждевременного общего SaaS.
Лицензия, обновления и поддержка для организаций, которым нужен контроль над инфраструктурой и данными.
Projects, API keys, quotas, usage и billing после зрелого tenant isolation и подтверждённого спроса.
Roadmap продолжает реальные сценарии Messenger, сохраняя универсальную платформенную модель.
Public/private routes, signed URLs, closed storage root и multitenant service identities.
Durable uploads, scoped idempotency, media bindings, TTL, crash-safe cleanup и reconciliation.
Один защищённый enrichment-запрос на страницу истории вместо N+1 calls.
Versioned processing profiles, resource-aware plans и измеримая оптимизация media.