cloudinary sdk 初始化需用 new \cloudinary\cloudinary() 并配置 cloud_name、api_key、api_secret;上传须传 $_files['image']['tmp_name'] 而非文件内容;响应中应使用 secure_url 和 public_id,而非 url。

Cloudinary SDK 安装与初始化必须用 cloudinary 命名空间
CodeIgniter(尤其是 v4)不自带 Cloudinary 集成,必须手动引入官方 SDK。直接 composer require cloudinary/cloudinary_php 后,若在控制器中写 new \Cloudinary\Cloudinary() 会报错 —— 因为新版 SDK 默认使用 Cloudinary\Cloudinary 类,但部分旧文档或示例仍沿用 Cloudinary\CloudinaryApi(已废弃)。实际初始化应为:
$cloudinary = new \Cloudinary\Cloudinary([
'cloud' => [
'cloud_name' => 'your-cloud-name',
'api_key' => 'your-api-key',
'api_secret' => 'your-api-secret'
]
]);
注意:cloud_name、api_key、api_secret 必须从 Cloudinary 控制台 Account Details 页面复制,大小写敏感;本地开发时建议通过 env 文件加载,避免硬编码。
上传图片必须用 upload() 且传入 $_FILES 临时路径
CodeIgniter 的 $_FILES 数组结构和原生 PHP 一致,但容易忽略两点:一是上传字段名(如 image)需与表单 <input name="image"> 严格匹配;二是不能直接传 $_FILES['image']['tmp_name'] 字符串给 upload(),否则会触发 Cloudinary\Error: Invalid file path 错误。
正确做法是:
- 确保表单
enctype="multipart/form-data"已设置 - 在控制器中检查
$_FILES['image']['error'] === UPLOAD_ERR_OK - 调用
$cloudinary->upload($_FILES['image']['tmp_name'], [...]),而非传文件内容或流
可选参数如 'folder' => 'uploads' 或 'public_id' => 'user_avatar_123' 能提升后续管理效率,但非必需。
响应数据里关键字段是 secure_url 和 public_id,不是 url
Cloudinary 返回的数组包含多个 URL 字段,其中 url 默认是 HTTP 协议,而现代 CodeIgniter 项目基本跑在 HTTPS 环境下,直接渲染会导致混合内容警告甚至被浏览器拦截。真正该存入数据库或传给视图的是 secure_url(以 https:// 开头)。
另外,public_id 是唯一标识符,比完整 URL 更轻量、更可控 —— 后续做删改、加水印、生成不同尺寸图都依赖它。例如:
// 存入数据库只需这一行
$this->db->insert('users', ['avatar_public_id' => $result['public_id']]);
<p>// 前端展示时动态拼接(无需存完整 URL)</p>@@##@@avatar_public_id ?>?x-oss-process=image/resize,p_40" />
注意:硬编码 res.cloudinary.com 不推荐,应封装成配置项或辅助函数,避免环境迁移时批量替换。
本地开发时务必禁用 unsigned upload,否则签名失败
Cloudinary 支持无签名上传(unsigned),但需要提前在控制台创建 upload preset 并显式传入 'upload_preset' => 'my_preset'。CodeIgniter 项目中若未配置 preset 却误启 unsigned 模式,upload() 会返回 Cloudinary\Error: Missing required parameter - signature。
安全起见,开发阶段一律用 signed 上传(即带 api_secret 的方式),上线后如确需 unsigned,再单独配置 preset 并移除 api_secret —— 但此时必须确保前端无法获取 api_secret,否则密钥泄露风险极高。
容易被忽略的一点:CodeIgniter 的 file_upload 类或自定义上传逻辑若已处理过文件(比如移动到临时目录),再传给 Cloudinary 时需确认文件权限是否仍为可读,否则 upload() 会静默失败或返回空响应。











