解決 Backblaze B2 驗證錯誤 — NetDrive
排查 NetDrive 中由儲存桶限制的應用程式金鑰、過期金鑰,以及配對錯誤的金鑰所引起的 Backblaze B2 登入失敗問題。
一個上個月還掛載正常的 Backblaze B2 磁碟機突然拋出驗證錯誤,或是一個全新的連線拒絕了直接從 Backblaze 主控台複製貼上的憑證。這兩種情況通常都要歸因於 B2 應用程式金鑰的運作方式,而不是帳戶本身出了問題——B2 金鑰帶有一般帳號密碼登入所沒有的限制條件與過期日期。

將 Backblaze B2 掛載為磁碟機代號
NetDrive 讓 Google Drive、OneDrive、S3、SFTP、WebDAV 等在 Windows 與 macOS 上顯示為原生磁碟機 — 不需同步,也不需完整下載。
- 大型封存檔案的分段上傳
- 背景上傳讓磁碟機在傳輸期間保持回應
- 支援 Windows、macOS 與 Linux(實驗性)
免費試用。提供終身與訂閱方案。
把錯誤對應到原因
Backblaze B2 自 3.5.434 版起就支援 NetDrive 連線,幾乎所有驗證失敗都符合以下其中一種模式:
| 症狀 | 最可能的原因 |
|---|---|
| 顯示「Access denied」或「unauthorized」並指出特定儲存桶 | 該應用程式金鑰被限制在與輸入的儲存桶不同的儲存桶上 |
| 先前一直有效的憑證突然失敗 | 應用程式金鑰已過期,或已在 Backblaze 主控台中被刪除 |
| 複製貼上的 keyID 與 key 直接被拒絕 | 多出的空白字元、被截斷的貼上內容,或從多個金鑰清單中複製了錯誤的一組 |
修復 1:檢查應用程式金鑰的儲存桶限制
除了最初的 Master Application Key 之外,Backblaze 也允許帳戶建立多組 Application Key,基於安全考量,每組受限金鑰都可以被限制在單一儲存桶上。這是正確的做法——專用於單一儲存桶的 NetDrive 連線,不該持有具備帳戶層級權限的金鑰——但這也代表在 NetDrive 中輸入的儲存桶名稱,必須與金鑰建立時對應的儲存桶完全一致,否則連線會失敗,並顯示出看似憑證無效的錯誤。
登入 Backblaze B2 主控台,檢查該金鑰的 Allowed Bucket(s) 設定。如果其中列出特定儲存桶,請確認這個名稱與 NetDrive 磁碟機設定中輸入的儲存桶名稱完全相符——大小寫與連字號都很重要,因為 B2 的儲存桶名稱區分大小寫。

修復 2:重新產生過期或已刪除的金鑰
B2 中的應用程式金鑰可以設定過期日期,一旦超過這個日期,該金鑰就會在 NetDrive 內部毫無警示地停止驗證——磁碟機就是無法再登入了。若金鑰直接在 Backblaze 主控台中被刪除或撤銷,也會發生相同情況,從 NetDrive 這端來看與過期表現完全一致。
- 在 Backblaze 主控台中建立一組新的 Application Key(或檢查現有金鑰是否顯示為已過期/已刪除)。
- 立即複製新的 keyID 與 applicationKey——Backblaze 只會在建立當下完整顯示一次應用程式金鑰。
- 在 NetDrive 中開啟 Drive Manager,選取該 B2 磁碟機,點擊 Edit,以新值取代 keyID 與 applicationKey 欄位。
- 點擊 Connect 重新進行驗證。

修復 3:重新輸入憑證,而非複製貼上片段
由於 B2 應用程式金鑰是很長的隨機產生字串,常見的失敗原因是只複製了金鑰的一部分——三擊選取時漏掉了結尾字元,或貼上時夾帶了多餘的換行。由於 Backblaze 只完整顯示一次 applicationKey,事後根本無法拿已儲存的副本與主控台核對。
如果設定完成後憑證立即失敗,而儲存桶限制與過期日期都沒問題,最安全的做法是直接產生一組全新的應用程式金鑰,而不是去偵錯一組可能被截斷的金鑰:
- 在 Backblaze 主控台中刪除舊金鑰。
- 建立一組限定於正確儲存桶的新 Application Key。
- 先將 keyID 與 applicationKey 貼到一個純文字欄位中,確認沒有混入空白字元或換行,再輸入到 NetDrive 的連線欄位。

如果以上都不適用
如果儲存桶限制相符、金鑰也未過期,而新產生的金鑰依然失敗,請檢查帳戶本身是否遇到付款或驗證方面的凍結——B2 會在帳戶層級拒絕 API 呼叫,與單一金鑰是否有效無關,而這在 NetDrive 中會顯示為相同的一般性驗證失敗。
小結
NetDrive 中大多數 Backblaze B2 驗證失敗,最終都可歸結為指向錯誤儲存桶的受限金鑰、已過期或已刪除的金鑰,或是長 applicationKey 字串在複製貼上過程中損毀。關於這次疑難排解所依據的初始設定,請參閱在 Windows 上以 NetDrive 掛載 Backblaze B2或在 macOS 上以 NetDrive 掛載 Backblaze B2。若類似的物件儲存環境使用的是 Amazon S3,解決 NetDrive 中的 S3 Access Denied 錯誤涵蓋了同一問題在 IAM 權限方面的對應內容。
— Kai, NetDrive