Загрузить новый файл в корень хранилища disk.storage.uploadFile

Выберите инструмент для разработки с AI-агентом:

  • используйте Битрикс24 Вайбкод, чтобы создать приложение для Битрикс24 по описанию задачи без знания языков программирования. Агент напишет код и разместит приложение на сервере без ручной настройки хостинга
  • используйте MCP-сервер, чтобы разрабатывать интеграцию через REST API в своем проекте. Агент будет обращаться к официальной REST-документации

Scope: disk

Кто может выполнять метод: пользователь с правом «Добавление» для нужного хранилища

Метод disk.storage.uploadFile загружает новый файл в корень хранилища.

Параметры метода

Обязательные параметры отмечены *

Название
тип

Описание

id*
integer

Идентификатор хранилища, в которое нужно загрузить файл.

Идентификатор можно получить с помощью метода disk.storage.getList

data*
array

Массив с полем NAME, где NAME — имя файла

fileContent*
array

Массив из имени файла и строки с Base64

rights
array

Массив прав доступа на загружаемый файл. Каждый элемент содержит:

  • ACCESS_CODE — непустая строка длиной до 50 символов с кодом получателя права, например U35
  • TASK_ID — целочисленный идентификатор существующего уровня доступа
  • NEGATIVE — необязательный логический признак запрещающего права. Значения true, yes и on, переданные строкой, соответствуют запрещающему праву

Категории пользователей:

  • U — пользователь
  • * — все пользователи
  • D — все сотрудники отдела
  • DR — все сотрудники отдела с подотделами

Список доступных идентификаторов TASK_ID для установки прав можно получить методом disk.rights.getTasks.

Дополнительные поля, включая DOMAIN и OBJECT_ID, не учитываются

generateUniqueName
boolean

Генерация уникального имени файла, если файл с таким именем уже существует. Например, file (1).docx.

Возможные значения:

  • true — генерировать
  • false — не генерировать

По умолчанию — false

Примеры кода

Как использовать примеры в документации

curl -X POST \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{"id":1357,"data":{"NAME":"picture.png"},"fileContent":["picture.png","iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII="],"generateUniqueName":true,"rights":[{"TASK_ID":79,"ACCESS_CODE":"U1271"}]}' \
https://**put_your_bitrix24_address**/rest/**put_your_user_id_here**/**put_your_webhook_here**/disk.storage.uploadFile
curl -X POST \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{"id":1357,"data":{"NAME":"picture.png"},"fileContent":["picture.png","iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII="],"generateUniqueName":true,"rights":[{"TASK_ID":79,"ACCESS_CODE":"U1271"}],"auth":"**put_access_token_here**"}' \
https://**put_your_bitrix24_address**/rest/disk.storage.uploadFile
// This snippet is an ES module: top-level await requires type="module" or a bundler.
// $b24 is an already-initialized SDK instance (see the SDK "Get started" guide).
import { Text } from '@bitrix24/b24jssdk'
import type { B24Frame, ISODate } from '@bitrix24/b24jssdk'

declare const $b24: B24Frame

// Shape of the payload returned in result (match the "response handling" section of the page)
type UploadFileResult = {
  ID: number
  NAME: string
  CODE: string | null
  STORAGE_ID: string
  TYPE: string
  PARENT_ID: string
  DELETED_TYPE: number
  GLOBAL_CONTENT_VERSION: number
  FILE_ID: number
  SIZE: string
  CREATE_TIME: ISODate
  UPDATE_TIME: ISODate
  DELETE_TIME: ISODate | null
  CREATED_BY: string
  UPDATED_BY: string
  DELETED_BY: string | null
  DOWNLOAD_URL: string
  DETAIL_URL: string
}

try {
  const response = await $b24.actions.v2.call.make<UploadFileResult>({
    method: 'disk.storage.uploadFile',
    params: {
      id: 1357,
      data: {
        NAME: 'picture.png',
      },
      fileContent: [
        'picture.png',
        'iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII=',
      ],
      generateUniqueName: true,
      rights: [
        {
          TASK_ID: 79,
          ACCESS_CODE: 'U1271',
        },
      ],
    },
    requestId: Text.getUuidRfc4122()
  })

  // The payload is available only on a successful response
  if (!response.isSuccess) {
    console.error(response.getErrorMessages().join('; '))
  } else {
    const result = response.getData()!.result
    console.info(result.ID, result.NAME, result.DOWNLOAD_URL)
  }
} catch (error) {
  // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
  console.error(error)
}
<!-- Load the SDK (UMD build); it is exposed as the global B24Js -->
<script src="https://unpkg.com/@bitrix24/b24jssdk@1/dist/umd/index.min.js"></script>
<script>
  async function uploadFile() {
    try {
      // Initialize the SDK inside a Bitrix24 frame
      const $b24 = await B24Js.initializeB24Frame()

      const response = await $b24.actions.v2.call.make({
        method: 'disk.storage.uploadFile',
        params: {
          id: 1357,
          data: {
            NAME: 'picture.png',
          },
          fileContent: [
            'picture.png',
            'iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII=',
          ],
          generateUniqueName: true,
          rights: [
            {
              TASK_ID: 79,
              ACCESS_CODE: 'U1271',
            },
          ],
        },
        requestId: B24Js.Text.getUuidRfc4122()
      })

      // The payload is available only on a successful response
      if (!response.isSuccess) {
        console.error(response.getErrorMessages().join('; '))
        return
      }

      const result = response.getData().result
      console.info(result.ID, result.NAME, result.DOWNLOAD_URL)
    } catch (error) {
      // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
      console.error(error)
    }
  }

  document.addEventListener('DOMContentLoaded', uploadFile)
</script>
from b24pysdk.errors import BitrixAPIError, BitrixSDKException

try:
    bitrix_response = client.disk.storage.uploadfile(
        bitrix_id=1357,
        data={
            "NAME": "picture.png",
        },
        file_content=[
            "picture.png",
            "iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII=",
        ],
        generate_unique_name=True,
        rights=[
            {
                "TASK_ID": 79,
                "ACCESS_CODE": "U1271",
            },
        ],
    ).response
    result = bitrix_response.result
    print(result)
except BitrixAPIError as error:
    print(
        "Ошибка Bitrix API",
        f"error: {error.error}",
        f"error_description: {error.error_description}",
        sep="\n",
    )
except BitrixSDKException as error:
    print(f"Ошибка Bitrix SDK: {error.message}")
except Exception as error:
    print(f"Непредвиденная ошибка: {error}")
try {
    $response = $b24Service
        ->core
        ->call(
            'disk.storage.uploadFile',
            [
                'id' => 1357,
                'data' => [
                    'NAME' => 'picture.png'
                ],
                'fileContent' => [
                    'picture.png',
                    'iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII='
                ],
                'generateUniqueName' => true,
                'rights' => [
                    [
                        'TASK_ID' => 79,
                        'ACCESS_CODE' => 'U1271'
                    ]
                ]
            ]
        );

    $result = $response
        ->getResponseData()
        ->getResult();

    echo 'Success: ' . print_r($result, true);
    processData($result);

} catch (Throwable $e) {
    error_log($e->getMessage());
    echo 'Error uploading file: ' . $e->getMessage();
}
BX24.callMethod(
    "disk.storage.uploadFile",
    {
        id: 1357,
        data: {
            NAME: "picture.png"
        },
        fileContent: [
        'picture.png',
        'iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII=',
        ],
        generateUniqueName: true,
        rights: [
            {
                TASK_ID: 79,
                ACCESS_CODE: 'U1271'
            }
        ]
    },
    function (result)
    {
        if (result.error())
            console.error(result.error());
        else
            console.dir(result.data());
    }
);
require_once('crest.php');

$result = CRest::call(
    'disk.storage.uploadFile',
    [
        'id' => 1357,
        'data' => [
            'NAME' => 'picture.png'
        ],
        'fileContent' => [
            'picture.png',
            'iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII='
        ],
        'generateUniqueName' => true,
        'rights' => [
            [
                'TASK_ID' => 79,
                'ACCESS_CODE' => 'U1271'
            ]
        ]
    ]
);

echo '<PRE>';
print_r($result);
echo '</PRE>';
// client и ctx уже созданы — см. раздел «SDK для Go»
res, err := client.Core().Call(ctx, "disk.storage.uploadFile", b24.Params{
	"id": 1357,
	"data": b24.Params{
		"NAME": "picture.png",
	},
	"fileContent":        []string{"picture.png", "iVBORw0KGgoAAAANSUhEUgAAAD4AAABDCAYAAADEfbZbAAAACXBIWXMAABJ0AAASdAHeZh94...RK5CYII="},
	"generateUniqueName": true,
	"rights": []b24.Params{
		{
			"TASK_ID":     79,
			"ACCESS_CODE": "U1271",
		},
	},
})
if err != nil {
	return fmt.Errorf("disk.storage.uploadFile: %w", err)
}

var item struct {
	ID          b24.ID `json:"ID"`
	Name        string `json:"NAME"`
	StorageID   b24.ID `json:"STORAGE_ID"`
	Type        string `json:"TYPE"`
	ParentID    b24.ID `json:"PARENT_ID"`
	DeletedType int    `json:"DELETED_TYPE"`
}
if err := json.Unmarshal(res.Result, &item); err != nil {
	return fmt.Errorf("разбор ответа: %w", err)
}
fmt.Println(item.ID, item.Name)

Обработка ответа

HTTP-статус: 200

{
    "result": {
        "ID": 9035,
        "NAME": "picture.png",
        "CODE": null,
        "STORAGE_ID": "1357",
        "TYPE": "file",
        "PARENT_ID": "8875",
        "DELETED_TYPE": 0,
        "GLOBAL_CONTENT_VERSION": 1,
        "FILE_ID": 32895,
        "SIZE": "1679",
        "CREATE_TIME": "2026-02-02T16:01:59+03:00",
        "UPDATE_TIME": "2026-02-02T16:01:59+03:00",
        "DELETE_TIME": null,
        "CREATED_BY": "1269",
        "UPDATED_BY": "1269",
        "DELETED_BY": null,
        "DOWNLOAD_URL": "https://test.bitrix24.ru/rest/download.json?auth=b8d880690000071b006e2cf2000004f50000078dbaf74c54ad1b4e4205aba7ab57a395&token=disk%7CaWQ9OTAzNSZfPWU5eXpWQXpsVmJrdFE0OTJ3azBKQzNFVFVMek5UMTRU%7CImRvd25sb2FkfGRpc2t8YVdROU9UQXpOU1pmUFdVNWVYcFdRWHBzVm1KcmRGRTBPVEozYXpCS1F6TkZWRlZNZWs1VU1UUlV8YjhkODgwNjkwMDAwMDcxYjAwNmUyY2YyMDAwMDA0ZjUwMDAwMDc4ZGJhZjc0YzU0YWQxYjRlNDIwNWFiYTdhYjU3YTM5NSI%3D.DJafMz5LAuRzlGbCxNLoGiCleoFwz1qGyj4iPf7n110%3D",
        "DETAIL_URL": "https://test.bitrix24.ru/company/personal/user/1269/disk/file/picture.png"
    },
    "time": {
        "start": 1770051719,
        "finish": 1770051719.707384,
        "duration": 0.7073841094970703,
        "processing": 0,
        "date_start": "2026-02-02T16:01:59+03:00",
        "date_finish": "2026-02-02T16:01:59+03:00",
        "operating_reset_at": 1770052319,
        "operating": 0.34273815155029297
    }
}

Возвращаемые данные

Название
тип

Описание

result
array

Массив с полями файла

ID
integer

Идентификатор файла

NAME
string

Имя файла

CODE
string

Символьный код файла

STORAGE_ID
integer

Идентификатор хранилища, в котором находится файл

TYPE
enum

Тип объекта

PARENT_ID
integer

Идентификатор родительской папки

DELETED_TYPE
enum

Статус удаления объекта. Возможные значения:

  • 0 — не удален
  • 3 — в корзине
  • 4 — удален вместе с родительской папкой

GLOBAL_CONTENT_VERSION
integer

Инкрементальный счетчик версии файла

FILE_ID
integer

Внутреннее значение идентификатора файла

SIZE
integer

Размер файла в байтах

CREATE_TIME
datetime

Дата и время создания файла

UPDATE_TIME
datetime

Дата и время последнего обновления файла

DELETE_TIME
datetime

Дата и время переноса файла в корзину

CREATED_BY
integer

Идентификатор пользователя, создавшего файл

UPDATED_BY
integer

Идентификатор пользователя, внесшего последнее изменение

DELETED_BY
integer

Идентификатор пользователя, удалившего файл

DOWNLOAD_URL
string

Ссылка для скачивания файла

DETAIL_URL
string

Ссылка для открытия файла в интерфейсе

time
time

Информация о времени выполнения запроса

Обработка ошибок

HTTP-статус: 400 или 403

{
    "error":"ERROR_NOT_FOUND",
    "error_description":"Could not find entity with id `X`"
}

Название
тип

Описание

error
string

Строковый код ошибки. Состоит из цифр, латинских букв и знака подчеркивания. Может прийти пустым — тогда причину показывает только error_description

error_description
string

Текст ошибки для разработчика. Не показывайте его конечному пользователю без обработки

Возможные коды ошибок

Статус

Код

Описание

Значение

400

ERROR_ARGUMENT

Invalid value of parameter

Не указан обязательный параметр

400

ERROR_NOT_FOUND

Could not find entity with id X

Хранилище с указанным id не найдено

400

DISK_BASE_SERVICE_22001

Error: required parameter NAME (DISK_BASE_SERVICE_22001)

Не указан обязательный параметр NAME в массиве data

400

ERROR_COULD_NOT_SAVE_FILE

Could not save file

Не удалось сохранить файл. Проверьте свободное место на Диске и корректность кодировки данных

400

Пустое значение

Invalid format: Right N should be array

Элемент rights с индексом N передан не в виде массива

400

Пустое значение

Invalid format: Right N should contain ACCESS_CODE and TASK_ID

В элементе rights с индексом N отсутствует ACCESS_CODE или TASK_ID

400

Пустое значение

Invalid format: Right N should contain ACCESS_CODE as not empty string

ACCESS_CODE передан не строкой или содержит пустую строку

400

Пустое значение

Invalid format: Right N should contain ACCESS_CODE not longer than 50 characters

Длина ACCESS_CODE превышает 50 символов

400

Пустое значение

Invalid format: Right N should contain TASK_ID as integer

TASK_ID не является целым числом

400

Пустое значение

Invalid format: Right N should contain known TASK_ID

Уровень доступа с указанным TASK_ID не найден

400

Пустое значение

Invalid format: Right N should contain NEGATIVE as 0 or 1

NEGATIVE нельзя преобразовать в логическое значение

403

ACCESS_DENIED

Access denied!

Недостаточно прав для добавления файла или изменения прав доступа

Статусы и коды системных ошибок

HTTP-статус: 4xx, 5xx

Описанные ниже ошибки возвращает сам REST API, а не логика конкретного метода. Они могут прийти в ответ на любой метод.

Статус

Код
Текст ошибки

Описание

500

INTERNAL_SERVER_ERROR
Internal server error

Возникла внутренняя ошибка сервера. Повторите вызов, а если ошибка сохраняется, обратитесь к администратору сервера или в техническую поддержку Битрикс24

500

ERROR_UNEXPECTED_ANSWER
Server returned an unexpected response

Сервер вернул неожиданный ответ. Повторите вызов, а если ошибка сохраняется, обратитесь к администратору сервера или в техническую поддержку Битрикс24

503

QUERY_LIMIT_EXCEEDED
Too many requests

Превышен лимит на интенсивность запросов

429

OPERATION_TIME_LIMIT
Method is blocked due to operation time limit

Метод заблокирован из-за превышения лимита на ресурсоемкость запросов. Блокировка снимается автоматически, когда накопленное время выполнения метода перестает превышать лимит

401

NO_AUTH_FOUND
Wrong authorization data

В запросе нет авторизационных данных: не передан ни access-токен, ни код вебхука

401

INVALID_REQUEST
Https required

Методы вызываются только по протоколу HTTPS

401

OVERLOAD_LIMIT
REST API is blocked due to overload

REST API заблокирован из-за перегрузки. Это ручная индивидуальная блокировка. Чтобы ее снять, обратитесь в техническую поддержку Битрикс24

401

ACCESS_DENIED
REST is available only on commercial plans

REST API доступен только на коммерческих тарифах. У вебхука текст ошибки другой — REST is available only by subscription

401

INVALID_CREDENTIALS
Invalid request credentials

Не найден активный вебхук с указанным идентификатором пользователя и секретным кодом

404

ERROR_METHOD_NOT_FOUND
Method not found!

Метод с таким именем не найден. Имя написано с ошибкой, метода нет в REST API или он недоступен без нужного скоупа

401

insufficient_scope
The request requires higher privileges than provided by the webhook token

Запрос требует более широких прав, чем есть у токена: у вебхука это выданные ему права, у приложения — скоуп. У приложения текст ошибки заканчивается на provided by the access token

401

expired_token
The access token provided has expired

Срок действия access-токена истек

401

user_access_error
The user does not have access to the application

Приложение установлено, но администратор Битрикс24 открыл доступ к нему только конкретным пользователям

403

PORTAL_DELETED
Portal was deleted

Публичная часть сайта закрыта. Чтобы открыть ее на коробочной установке, отключите опцию «Временное закрытие публичной части сайта». Путь к настройке: Рабочий стол > Настройки > Настройки продукта > Настройки модулей > Главный модуль > Временное закрытие публичной части сайта

Продолжите изучение