Einführung
Der Playback Authorization Service (PAS) von Brightcove bietet ein zusätzliches Maß an Sicherheit, wenn Dynamic Delivery mit DRM-geschützten oder HTTP Live Streaming Encryption (HLSe)-Inhalten verwendet wird.
Diese Funktion gibt Ihnen die Kontrolle über Ihre Inhaltswiedergabe, indem Sie ein Token benötigen, um die Wiedergabe zu autorisieren. Ein gültiges JWT-Token ist erforderlich, um einen Schlüssel zu erhalten, der zum Entschlüsseln von verschlüsseltem HLS erforderlich ist, oder eine Lizenz, die zum Entschlüsseln von DRM-geschützten Inhalten erforderlich ist.
Wenn Sie mit dieser Funktion nicht vertraut sind, lesen Sie die Überblick: DRM mit Playback Authorization Service dokumentieren.
Arbeitsablauf
Gehen Sie wie folgt vor, um den Wiedergabeautorisierungsdienst zu verwenden:
Ein ... kreieren JSON-Webtoken
Informationen zum Erstellen eines Tokens für die Kommunikation mit der Playback-API von Brightcove finden Sie im Ein ... Erstellen JSON-Webtoken (JWT) dokumentieren.
Konfigurieren Sie den Player
Der Token wird mit der Wiedergabeanforderung übergeben. Wenn das Token ungültig oder abgelaufen ist, wird der Zugriff auf den Inhalt eingeschränkt. Der Spieler muss für die Verwendung des Tokens konfiguriert sein.
Internet Spieler
Ausführliche Informationen zum Konfigurieren des Brightcove-Webplayers finden Sie im Verwenden des Wiedergabeautorisierungsdienstes mit Brightcove Player dokumentieren.
Nativer Android-Player
Ausführliche Informationen zum Konfigurieren des nativen Players für Android finden Sie im Verwenden des Wiedergabeautorisierungsdienstes mit den nativen SDKs dokumentieren.
Nativer iOS-Player
Ausführliche Informationen zum Konfigurieren des nativen Players für iOS finden Sie im Verwenden des Wiedergabeautorisierungsdienstes mit den nativen SDKs dokumentieren.
Einschränkungen
Für diese Funktion gelten die folgenden Einschränkungen:
- Für HLSe (AES-128) wird das Token an die Master-Manifest-Anforderung angehängt und an die Verschlüsselungsschlüssel-URL weitergegeben. Da diese URLs an das Mastermanifest angehängt werden, sollten Kunden erwägen, die Anzahl der Verwendungen einzuschränken, um die Offenlegung ihrer Inhalte zu minimieren.
- Bei HLSe (AES-128) stellen Spieler beim Abspielen eines Videos mehrere Anfragen, normalerweise eine pro Wiedergabe. Die maxu Anspruch muss hoch genug eingestellt werden, um diese Anforderungen zu berücksichtigen. Sie sollten zusätzliche Ansprüche in Betracht ziehen, um die Offenlegung Ihrer Inhalte zu minimieren. Beim Wechseln der Wiedergabeversionen wird eine neue Lizenz angefordert.
- Verfolgung der maxu- und maxip-Ansprüche ist schließlich konsistent. Dies bedeutet, dass, wenn ein Token, das diese Ansprüche verwendet, viele Male in schneller Folge wiederverwendet wird, es möglich ist, dass dieses Token öfter akzeptiert wird, als diese Ansprüche angeben. Das Tracking wird innerhalb weniger Sekunden konsistent und nach diesem Fenster wird der Token wie erwartet gesperrt.