SolucionesSeguridadEnlaces firmados

Tu sitio decidequién lo ve.

Firma los enlaces a vídeo privado con tu propia clave, en tu backend y con tu propia lógica de acceso: suscripción, pago, sesión iniciada. Al reproducir, dodocast solo comprueba la firma.

Claves de firma

Acceso con tus condiciones.

01 / KEYS

Tus propias claves

Crea una clave en la consola. El secreto se muestra una vez; cada clave tiene una etiqueta y la hora de su último uso.

02 / JWT

Un JWT normal

HS256, el ID de la clave en la cabecera, el código del vídeo y la caducidad en el payload. Sirve cualquier librería JWT.

03 / TTL

Válido hasta 24 horas

«iat» y «exp» son obligatorios y la vida útil es de un día como máximo: un enlace filtrado no dura mucho.

04 / SCOPE

Un token, un objeto

Un token para un vídeo no abre otro vídeo, lista ni canal. Solo puedes firmar tu propio contenido.

05 / REVOKE

Revocación en un minuto

Los enlaces firmados con una clave revocada dejan de funcionar en menos de un minuto. Con varias claves activas puedes rotarlas sin interrupciones.

06 / OBJECTS

Vídeos, listas, aire

Una sola clave firma enlaces a cualquiera de tus vídeos, listas de reproducción, emisiones o canales.

Token

El token va directamente en la ruta del enlace.

El reproductor no necesita nada más: pide por sí mismo las calidades, los segmentos y la clave de cifrado bajo el mismo prefijo.

  • Las claves y los ejemplos de código en Kotlin, Python, Node.js y PHP están en la consola: Settings → Signing keys.
  • Para un curso, el token se emite para el código de la lista: abre las lecciones de esa lista.
  • Si un enlace devuelve 403, la consola te dice por qué: contenido ajeno, una vida útil demasiado larga, una clave revocada o un reloj del servidor adelantado más de 5 minutos.

Planes. Los enlaces firmados funcionan allí donde funcionan los enlaces directos: en Pro y Business.

Cómo configurarlo

Tres pasos en la consola.

01

Crea una clave

Settings → Signing keys: añade una etiqueta y guarda el secreto en ese momento.

02

Firma en tu backend

Emite tokens para las personas que pueden ver. Nunca envíes el secreto al navegador.

03

Pasa el enlace al reproductor

El token va en la ruta del enlace; el reproductor hace el resto.

JWTHS256kidKotlinPythonNode.jsPHP
Próximo lanzamiento

Tu canal está a una subida de distancia.

Abrimos dodocast a los primeros socios: media, educación, eventos, TV interna. Cuéntanos qué quieres poner al aire.

o escribe a hello@dodocast.com

La consola de dodocast está disponible por ahora solo en inglés y ruso.