解决 Backblaze B2 身份验证错误 — NetDrive
排查 NetDrive 中由存储桶限制的应用密钥、过期密钥以及配对错误的密钥引起的 Backblaze B2 登录失败问题。
一个上个月还挂载正常的 Backblaze B2 驱动器突然抛出身份验证错误,或者一个全新的连接拒绝了直接从 Backblaze 控制台复制粘贴过来的凭据。这两种情况通常都要归结于 B2 应用密钥的运作方式,而不是账户本身出了问题——B2 密钥带有普通用户名密码登录所没有的限制条件和过期时间。

将 Backblaze B2 挂载为盘符
NetDrive 让 Google Drive、OneDrive、S3、SFTP、WebDAV 等在 Windows 和 macOS 上显示为本地驱动器 — 无需同步,无需完整下载。
- 大型归档文件的分块上传
- 后台上传让驱动器在传输期间保持响应
- 支持 Windows、macOS 和 Linux(实验性)
免费试用。提供终身与订阅方案。
把错误对应到原因
Backblaze B2 自 3.5.434 版本起就支持 NetDrive 连接,几乎所有身份验证失败都符合以下几种模式之一:
| 症状 | 最可能的原因 |
|---|---|
| 提示 “Access denied” 或 “unauthorized” 并指出某个特定存储桶 | 该应用密钥被限制在与输入的存储桶不同的存储桶上 |
| 之前一直有效的凭据突然失败 | 应用密钥已过期,或已在 Backblaze 控制台中被删除 |
| 复制粘贴的 keyID 和 key 直接被拒绝 | 多出的空格、被截断的粘贴内容,或从多个密钥列表中复制了错误的一对 |
修复 1:检查应用密钥的存储桶限制
除了最初的 Master Application Key 之外,Backblaze 还允许账户创建多个 Application Key,并且出于安全考虑,每个受限密钥都可以被限制到单个存储桶。这是正确的做法——专用于单个存储桶的 NetDrive 连接不应该持有一个拥有账户级权限的密钥——但这也意味着在 NetDrive 中输入的存储桶名称必须与密钥创建时对应的存储桶完全一致,否则连接会失败,并显示出看起来像凭据无效的错误。
登录 Backblaze B2 控制台,检查该密钥的 Allowed Bucket(s) 设置。如果其中列出了某个特定存储桶,请确认这个名称与 NetDrive 驱动器设置中输入的存储桶名称完全一致——大小写和连字符都很重要,因为 B2 的存储桶名称区分大小写。

修复 2:重新生成过期或已删除的密钥
B2 中的应用密钥可以设置过期日期,一旦过了这个日期,该密钥就会在 NetDrive 内部毫无提示地停止身份验证——驱动器就是无法再登录了。如果密钥直接在 Backblaze 控制台中被删除或撤销,也会发生同样的情况,从 NetDrive 一侧看和过期表现完全一致。
- 在 Backblaze 控制台中创建一个新的 Application Key(或检查现有密钥是否显示为已过期/已删除)。
- 立即复制新的 keyID 和 applicationKey——Backblaze 只会在创建时完整显示一次应用密钥。
- 在 NetDrive 中打开 Drive Manager,选择该 B2 驱动器,点击 Edit,用新值替换 keyID 和 applicationKey 字段。
- 点击 Connect 重新进行身份验证。

修复 3:重新输入凭据,而不是复制粘贴片段
由于 B2 应用密钥是很长的随机生成字符串,一种常见的失败方式是只复制了密钥的一部分——三击选中时漏掉了末尾字符,或粘贴时带上了多余的换行符。由于 Backblaze 只完整显示一次 applicationKey,事后根本无法与控制台核对已保存的副本。
如果设置完成后凭据立即失败,而存储桶限制和过期时间都没问题,最安全的做法是直接生成一个全新的应用密钥,而不是去调试一个可能被截断的密钥:
- 在 Backblaze 控制台中删除旧密钥。
- 创建一个限定到正确存储桶的新 Application Key。
- 先将 keyID 和 applicationKey 粘贴到一个纯文本字段中,确认没有混入空格或换行符,然后再输入到 NetDrive 的连接字段中。

如果以上都不适用
如果存储桶限制匹配、密钥也没有过期,而新生成的密钥依然失败,请检查账户本身是否遇到了付款或验证方面的冻结——B2 会在账户层面拒绝 API 调用,与单个密钥是否有效无关,而这在 NetDrive 中会表现为相同的通用身份验证失败。
小结
NetDrive 中大多数 Backblaze B2 身份验证失败,最终都可以归结为指向错误存储桶的受限密钥、已过期或已删除的密钥,或是长 applicationKey 字符串在复制粘贴过程中被损坏。关于此故障排查所依赖的初始设置,请参阅在 Windows 上用 NetDrive 挂载 Backblaze B2或在 macOS 上用 NetDrive 挂载 Backblaze B2。如果类似的对象存储环境使用的是 Amazon S3,解决 NetDrive 中的 S3 Access Denied 错误涵盖了同一问题在 IAM 权限方面的对应内容。
— Kai, NetDrive