美文网首页LiveNVR
LiveNVR传统IP摄像机接入-网页直播实现跨域鉴权

LiveNVR传统IP摄像机接入-网页直播实现跨域鉴权

作者: Marvin1311 | 来源:发表于2019-05-27 13:17 被阅读0次

    LiveNVR如何实现跨域鉴权

    LiveNVR提供简单的登录鉴权,客户端通过用户名密码登录成功后,服务端返回认证token的cookie, 后续的接口访问, 服务端从cookie读取token进行校验. 但是, 在与客户系统集成时, 往往需要在客户系统完成鉴权过程. 这时就涉及到跨域的问题. 那么,这一套鉴权过程如何应用到跨域场景中呢?

    服务端处理

    服务端需要做以下处理:

    1. 登录成功, 服务端主动写 token 到 cookie

      按照之前的接口设计, 登录成功, 服务端在 HTTP Response Body 中返回 token,由客户端自己负责将 token 写入 cookie. 在跨域场景中, 这样就行不通了,由于浏览器的限制, 客户端无法将 token 写到非子域名 cookie. 改为服务端主动写 token 到 cookie 就没有这个问题了. 服务端在 HTTP Response Header 中添加 Set-Cookie 字段, 写入 token=xxx

    2. 服务端统一做充许跨域访问设置

      服务端配置充许跨域并且携带cookie, 需要在 HTTP Response Header 中添加以下两项:

      Access-Control-Allow-Credentials: true
      Access-Control-Allow-Origin: $http_origin
      

      Access-Control-Allow-Origin 不可以配置成 *, 而是当前HTTT前求客户端的 Origin

    3. 注销登录时, 服务端主动将 token 从 cookie 清理

      Set-Cookie: token=; expires=Thu, 01 Jan 1970 00:00:00 GMT;
      

    客户端处理

    客户端不必显示保存 token 到 cookie. 所有和 LiveNVR 的交互接口需要添加跨域配置, xhrFields: { withCredentials: true }crossDomain: true

    例如跨域登录接口调用示例如下:

    $.ajax({
        type: "GET",
        url: "http://other-domain/api/v1/login",
        xhrFields: { 
            withCredentials: true
        },
        crossDomain: true, 
        data: {
            username: 'admin',
            password: '21232f297a57a5a743894a0e4a801fc3'//admin
        }
    });
    

    关于LiveNVR

    LiveNVR能够通过简单的网络摄像机通道配置,将传统监控行业里面的高清网络摄像机IP Camera、NVR等具有RTSP协议输出的设备接入到LiveNVR,LiveNVR能够将这些视频源的音视频数据进行拉取,转换为RTMP/HLS,进行全平台终端H5直播(Web、Android、iOS),并且LiveNVR能够将视频源的直播数据对接到第三方CDN网络,实现互联网级别的直播分发;

    获取更多信息

    安防流媒体互联直播-QQ交流群:615081503

    国标GB28181无插件LiveGBS-QQ交流群:947137753

    邮件:support@liveqing.com

    WEB:www.liveqing.com

    Tel:189-5515-0114 (同微信)

    Copyright © LiveQing.com 2016-2019

    相关文章

      网友评论

        本文标题:LiveNVR传统IP摄像机接入-网页直播实现跨域鉴权

        本文链接:https://www.haomeiwen.com/subject/ytxhtctx.html