美文网首页
七牛视频防盗链处理

七牛视频防盗链处理

作者: Zzz_CH | 来源:发表于2018-10-31 19:03 被阅读157次

背景

公司在做付费课程,视频教学为主,需要对视频链接作防盗链处理。

REFERER

HTTP referer 是 header 上的一个属性。当浏览器向服务器发起请求时,一般会带上Referer,告诉服务器我是从哪个页面链接过来的。

七牛在融合 CDN -> 域名管理 -> 高级配置里有一个域名防盗链选项。

域名防盗链

配置好之后就可以限制链接只能从配置好的白名单域名进行访问,简单的防御了盗链。但是HTTP header 是可以被伪造的,经测试,直接用 postman 加个 Referer 就可以绕过了。

私有空间

七牛云提供了私有空间,空间内的文件对象都要获得拥有者的授权才能进行访问,并且可以设置链接的有效时间,超过时长后自动失效(视频会有缓存,清空缓存之前视频仍然有效)。

如何创建私有空间的访问链接,下面是 Node.js SDK 的一段示例代码,其他语言可以去官网查看。

var mac = new qiniu.auth.digest.Mac(accessKey, secretKey);
var config = new qiniu.conf.Config();
var bucketManager = new qiniu.rs.BucketManager(mac, config);
var privateBucketDomain = 'http://if-pri.qiniudn.com';
var deadline = parseInt(Date.now() / 1000) + 3600; // 1小时过期
var privateDownloadUrl = bucketManager.privateDownloadUrl(privateBucketDomain, key, deadline);

注意

  1. 测试域名不能用于私有空间。
  2. 自定义域名必须开启回源鉴权。
  3. 播放 hls 文件需要使用 pm3u8 服务。

详情可见这里:私有空间的注意事项

PM3U8

视频切片(七牛视频切片)后放在私有仓库时,获取单段视频的链接也需要带上token。七牛提供了 pm3u8服务 ,对 m3u8文件中的 ts 资源进行批量下载授权。通过将 ts 资源的 url 改写成私有 url,以临时获取访问权限。

有个需要注意的地方是,做签名处理时,要对整个链接做签名,比如 https://test.com/12354.m3u8?pm3u8/0

var privateBucketDomain = 'http://if-pri.qiniudn.com';
var deadline = parseInt(Date.now() / 1000) + 3600; // 1小时过期

var key = 12354.m3u8?pm3u8/0;  // pm3u8 参数和 url 一起做签名

var privateDownloadUrl = bucketManager.privateDownloadUrl(privateBucketDomain, key, deadline);

还有个需要注意的地方是,虽然官方文档有一句这种提示,但和七牛沟通后的结果是,pm3u8 服务也是支持 https 的。

image.png

总结

使用 REFERER + 私有空间 已经可以解决盗链问题了,但是如果视频被下载仍然是个问题。需要对视频做加密处理,但是即使做了加密处理,也阻止不了录屏。完全杜绝视频泄露是很难的,或者我们可以采取其他方式加大盗用的成本,比如在视频里加上水印或者观看者ID,甚至让水印或者观看者ID在视频里四处游走(影响观看体验)。

相关文章

  • 七牛视频防盗链处理

    背景 公司在做付费课程,视频教学为主,需要对视频链接作防盗链处理。 REFERER HTTP referer 是 ...

  • 七牛云,上传视频

    七牛 调起相机 获取视频UIImagePickerControllerDelegate 处理视频质量 路径 七牛上...

  • 解决 Android PLMediaPlayer 个别视频播放异

    小菜最近一直在处理一个比较纠结的问题,项目中接入了七牛云视频SDK PLMediaPlayer,七牛云视频SDK是...

  • 从开发小白到音视频专家

    七牛音视频小白到专家 音视频开发,就是要掌握图像、音频、视频的基础知识,并且学会如何对它们进行采集、渲染、处理、传...

  • 高并发解决方案

    1 流量优化: 防盗链处理(防止别人盗用自己服务器资源,如图片、音乐以及视频。一般是小站盗用大站) Referer...

  • 视频降码处理方案

    处理方案 需求 播放器可以切换清晰度,不同清晰度对应不同的视频链接(使用七牛云实时音视频转码)。 视频链接的格式h...

  • iOS 播放防盗链视频

    引入头文件 下面是不加请求头信息的播放防盗链视频代码,结果无法播放 下面是加请求头信息的播放防盗链视频代码,结果可以播放

  • Web如何避开“防盗链”的图片

    自己开发网站有时候需要嵌其他网站的图片, 如果直接在 ,有些网站不会正常显示图片, 因为它做了防盗链处理。 防盗链...

  • 时间戳防盗链(七牛云 oss 为例)的实现过程

    每个对象存储服务商都会提供时间戳防盗链的支持,原理基本一样,本文以七牛云为例,服务端是用 Go 实现的 API。 ...

  • 七牛视频上传

    HTML5的 input:file上传类型控制 JS读取/创建本地文件及目录文件夹的方法 JS音频转码 HTML5...

网友评论

      本文标题:七牛视频防盗链处理

      本文链接:https://www.haomeiwen.com/subject/ymtntqtx.html