РешенияЗащитаПодписанные ссылки
Ваш сайт решает,кто смотрит.
Подписывайте ссылки на закрытое видео своим ключом — на своём бэкенде, по своей логике доступа: подписка, оплата, вход в личный кабинет. dodocast при просмотре только проверяет подпись.
Доступ по вашим правилам.
Свои ключи
Ключ создаётся в консоли. Секрет показывается один раз, у ключа есть метка и время последнего использования.
Обычный JWT
HS256, идентификатор ключа в заголовке, код видео и срок — в теле. Подойдёт любая JWT-библиотека.
Срок до 24 часов
«iat» и «exp» обязательны, срок жизни — не больше суток: утёкшая ссылка не проживёт долго.
Токен на один объект
Токен на одно видео не откроет другое видео, плейлист или канал. Подписать можно только свой контент.
Отзыв за минуту
Ссылки отозванного ключа перестают работать в течение минуты. Несколько активных ключей позволяют менять их без простоя.
Видео, плейлисты, эфиры
Одним ключом подписываются ссылки на любое ваше видео, плейлист, трансляцию или канал.
Токен — прямо в пути ссылки.
Плееру больше ничего не нужно: качества, сегменты и ключ шифрования он запросит с тем же префиксом сам.
- Ключи и примеры кода на Kotlin, Python, Node.js и PHP — в консоли: «Настройки» → «Ключи подписи».
- Для курса токен выдаётся на код плейлиста — он открывает уроки этого плейлиста.
- Если ссылка отдаёт 403, консоль подскажет причину: чужой контент, слишком долгий срок, отозванный ключ или часы сервера, ушедшие вперёд больше чем на 5 минут.
Тарифы. Подписанные ссылки работают там, где есть прямые ссылки, — на Pro и Business.
Три шага в консоли.
Создайте ключ
«Настройки» → «Ключи подписи»: задайте метку и сразу сохраните секрет.
Подписывайте на бэкенде
Выдавайте токен тем, кому можно смотреть. Секрет в браузер не отдавайте.
Отдайте ссылку плееру
Токен — в путь ссылки, остальное плеер сделает сам.
До вашего канала — одна загрузка.
Мы открываем dodocast для первых партнёров: медиа, образование, события, корпоративное ТВ. Расскажите, что хотите выпустить в эфир.
или напишите на hello@dodocast.com