🔗

Construire et signer une URL d’image

En bref
Une URL cloudphoto contient le token de votre application, les transformations demandées, une signature et l’adresse de l’image source. La signature se calcule côté serveur sur la chaîne exacte qui sera envoyée.

🧱Composer l’URL cloudphoto

Une URL suit cette forme :
https://cdn.cloudphoto.io/{token}/img.webp?{paramètres}&sig={signature}&url={adresse-source}
Écrivez /img.webp quel que soit le format finalement servi : l’extension appartient au chemin, pas au résultat. Le chemin accepte également .jpg, .jpeg et .png — utile pour une image d’aperçu de partage, dont l’extension doit suivre le format demandé —, et toute autre extension renvoie une erreur. Par exemple, le token public de démonstration permet de redimensionner une image autorisée sans utiliser de signature :
https://cdn.cloudphoto.io/demo/img.webp?w=420&url=https://samples-photos.com/tennis.jpg
⚠️
Placez toujours url en dernier. Tout ce qui suit url= est considéré comme appartenant à l’adresse source, y compris ses propres paramètres. Un paramètre cloudphoto ajouté après cette adresse sera ignoré.

✍️Calculer la signature

Pour une application réelle, construisez et signez l’URL sur votre serveur :
1. Assemblez les paramètres dans l’ordre où ils seront envoyés, sans sig.
2. Ajoutez url= et l’adresse source exacte à la fin de cette chaîne.
3. Calculez un HMAC-SHA256 de la chaîne avec le secret de l’application.
4. Gardez les 16 premiers octets du résultat.
5. Encodez-les en Base64 compatible URL, sans caractères de remplissage.
La signature obtenue compte 22 caractères.
6. Insérez sig= avant le paramètre terminal url=.
La signature couvre les caractères exacts de la chaîne. Modifier l’ordre, l’encodage, une dimension ou l’adresse source après le calcul rend l’URL invalide.
⚠️
Le token peut apparaître dans une page, le secret non. Le navigateur reçoit seulement l’URL terminée. Le calcul HMAC et la clé restent dans la partie privée de votre application.

📚Utiliser les paramètres documentés

Les formes courtes w, h, f, q, fx, g, ar et md sont équivalentes à leurs formes longues. Si une URL contient les deux formes d’un même paramètre, la forme longue l’emporte.
Consultez la documentation technique de cloudphoto pour les exemples propres à votre langage. Les pages Redimensionner, recadrer et filtrer une image et Choisir le format et la qualité résument les réglages les plus utilisés.
Actualizado el 7 de septiembre de 2026