開始する前に、Access Key を生成 する必要があります。以降の例では、生成した Access Key ID と Secret Access Key の値を表す access_key_id と access_key_secret 変数を使います。
この例では aws-sdk-kotlin ↗ を使います。S3 クライアントをインスタンス化するときに、R2 の設定情報と認証情報を渡します。
import aws.sdk.kotlin.runtime.auth.credentials.StaticCredentialsProvider
import aws.sdk.kotlin.services.s3.S3Client
import aws.sdk.kotlin.services.s3.listObjects
import aws.sdk.kotlin.services.s3.model.GetObjectRequest
import aws.sdk.kotlin.services.s3.model.PutObjectRequest
import aws.sdk.kotlin.services.s3.presigners.presignGetObject
import aws.sdk.kotlin.services.s3.presigners.presignPutObject
import aws.smithy.kotlin.runtime.auth.awscredentials.Credentials
import aws.smithy.kotlin.runtime.net.url.Url
import kotlinx.coroutines.runBlocking
import kotlin.time.Duration.Companion.minutes
val ACCOUNT_ID = "<ACCOUNT_ID>"
val ACCESS_KEY = "<ACCESS_KEY>"
val SECRET_KEY = "<SECRET_KEY>"
fun main() = runBlocking {
val r2Client = S3Client.fromEnvironment {
region = "auto" // Required by SDK, but not used by R2
endpointUrl = Url.parse("https://${ACCOUNT_ID}.r2.cloudflarestorage.com")
credentialsProvider = StaticCredentialsProvider(
Credentials(
accessKeyId = ACCESS_KEY,
secretAccessKey = SECRET_KEY
),
)
}
println("Available buckets:")
r2Client.listBuckets().buckets?.forEach { bucket ->
println("* ${bucket.name}")
}
val bucketName = "<BUCKET_NAME>"
println("\nObjects in bucket '${bucketName}':")
r2Client.listObjects { bucket = bucketName }.contents?.forEach {
println("* ${it.key} (size: ${it.size} bytes, modified: ${it.lastModified})")
}
r2Client.close()
}Available buckets:
* my-bucket-1
* my-bucket-2
Objects in bucket 'my-bucket-1':
* image1.png (size: 253167 bytes, modified: 2026-01-17T11:30:58.896Z)
* image2.png (size: 247027 bytes, modified: 2026-01-17T11:30:57.779Z)バケットへの一時的な読み取りまたは書き込みアクセスを共有する、署名付きリンクも生成できます。
val uploadUrl = r2Client.presignPutObject(
input = PutObjectRequest {
bucket = bucketName
key = "README.md"
},
duration = 15.minutes,
).url
println(uploadUrl)
val getUrl = r2Client.presignGetObject(
input = GetObjectRequest {
bucket = bucketName
key = "README.md"
},
duration = 15.minutes,
).url
println(getUrl)これらの署名付き URL は、任意の HTTP クライアントで使えます。たとえば、PUT 用 URL でファイルをアップロードするには次のようにします。
curl -X PUT "https://<your-presigned-put-url>" -H "Content-Type: application/octet-stream" --data-binary "@local-file.txt"GET 用 URL でファイルをダウンロードするには次のようにします。
curl -X GET "https://<your-presigned-get-url>" -o downloaded-file.txt