解决方案安全签名链接

谁能观看,由你的网站决定。

在你的后端用自己的密钥为私密视频链接签名,按你自己的访问逻辑:订阅、付费、已登录账户。播放时 dodocast 只校验签名。

签名密钥

访问规则由你制定。

01 / KEYS

你自己的密钥

在控制台中创建密钥。密钥只显示一次;每个密钥都有标签和最近使用时间。

02 / JWT

标准 JWT

HS256,头部包含密钥 ID,载荷包含视频码和过期时间。任何 JWT 库都能用。

03 / TTL

最长有效 24 小时

“iat” 和 “exp” 为必填项,有效期最长一天:即使链接泄露,也不会长期有效。

04 / SCOPE

一个令牌,一个对象

为某条视频签发的令牌无法打开其他视频、播放列表或频道。你只能为自己的内容签名。

05 / REVOKE

一分钟内吊销

用已吊销密钥签名的链接会在一分钟内失效。同时保留多个有效密钥,即可无停机轮换。

06 / OBJECTS

视频、播放列表、播出

一个密钥即可为你的任意视频、播放列表、直播或频道的链接签名。

令牌

令牌直接放在链接路径中。

播放器无需其他任何东西:它会在同一前缀下自行请求清晰度、分片和加密密钥。

  • 密钥以及 Kotlin、Python、Node.js 和 PHP 示例代码都在控制台中:Settings → Signing keys。
  • 对于课程,令牌针对播放列表码签发,可打开该播放列表中的课时。
  • 如果链接返回 403,控制台会告诉你原因:不是你的内容、有效期过长、密钥已吊销,或服务器时钟快了 5 分钟以上。

套餐。 签名链接在支持直链的套餐中可用,即 Pro 和 Business。

如何设置

在控制台中三步完成。

01

创建密钥

Settings → Signing keys:添加标签,并立即保存密钥。

02

在后端签名

向获准观看的人签发令牌。切勿把密钥发送到浏览器。

03

把链接交给播放器

令牌放在链接路径中,其余工作由播放器完成。

JWTHS256kidKotlinPythonNode.jsPHP
即将上线

离你的频道,只差一次上传。

我们正在向早期合作伙伴开放 dodocast:媒体、教育、活动、企业内部电视。告诉我们你想播出什么。

或发送邮件至 hello@dodocast.com

dodocast 控制台目前仅提供英文和俄文界面。