Skip to content

Proteger la reproducción

Un stream que se reproduce para cualquiera que tenga la URL es un stream que cualquiera mira gratis — o retransmite y revende. Auth & DRM en la barra lateral es donde usted decide quién puede reproducir. Una sola política cubre toda la instalación; cada streamer la aplica.

Dos formas de autorizar a un espectador

Catena puede decidir si admitir a un espectador de dos formas. Funcionan a la vez, y usted puede pasar de una a otra a su ritmo — pero para todo lo nuevo, use tickets.

  • Tickets de Catena — la forma recomendada. Su tienda crea la sesión del espectador por adelantado y le entrega un ticket; el streamer lo admite por sí mismo, sin llamar a sus sistemas mientras el espectador mira. La reproducción deja de depender de que su tienda sea rápida, o de que siquiera esté en pie — y los streams arrancan y cambian al instante. Es la vía sobre la que se construye Catena; configúrela con sus desarrolladores desde Tickets de Catena.
  • Su backend de autorización existente. Si ya opera un middleware que dice sí o no por cada espectador (sobre todo uno escrito para Flussonic), puede conectarlo sin cambios y migrar después. El precio es que la reproducción espera a su backend. Conéctelo desde autorización flussonic.

Para el caso más simple — un stream que solo necesita cerrar, sin sistema que operar — un token compartido y listas de IP lo cierran desde esta misma pantalla: un token que el reproductor debe presentar, y listas allow/deny comprobadas antes de cualquier backend. Deny siempre gana a allow.

La sección Auth & DRM

Abrir un stream a todos

La autorización es una lista de permitidos (allow-list), y es deliberado: un espectador que no coincide con ninguna regla de permiso y a quien ningún backend aprueba, se rechaza. Usted abre el acceso a propósito — así un stream nunca queda expuesto porque alguien olvidó una regla. Es opt-out por diseño, no opt-in: el estado seguro es el predeterminado, y quitar la protección es el acto explícito. No hace falta cerrar a mano una instalación nueva: hasta que se configura una política, el clúster ya rechaza la reproducción — el acceso se abre a propósito.

Así que si un stream de verdad es para todo el mundo, ábralo deliberadamente: active el interruptor Dejar entrar a todos en Auth & DRM. Es un único conmutador que admite a cualquier espectador sin token — IPv4 e IPv6 a la vez (un 0.0.0.0/0 a secas en Allow IPs cubriría solo IPv4). La autorización queda entonces de hecho desactivada para todo lo que cubra esta política. Úselo solo para contenido genuinamente público; un token o un rango de IP que usted realmente controle es la forma más segura de ampliar el acceso.

Las tres pestañas de la sección

La sección Auth & DRM se reparte en tres pestañas:

  • Backends — la política en sí: el interruptor «Reproducción abierta para todos», los tokens y las listas de IP, los upstreams y su salud.
  • Historial — no un historial de sesiones sino una comparación de las dos rutas de admisión; véase más abajo.
  • DRM — la pestaña está deshabilitada: La configuración de DRM llegará pronto.

La pestaña Backends lleva un interruptor Aceptar tokens opacos. Apagado significa: solo se aceptan tickets firmados; no se consultan listas ni backends. Es el modo más estricto — cierra la vía por la que una cadena de token arbitraria podría coincidir con una entrada de lista.

Comparación de las rutas de admisión

La pestaña Historial muestra con qué se autorizan realmente sus espectadores y cuánto cuesta.

La tabla superior es la Ruta heredada (backends HTTP): por cada upstream, los contadores de resultado Permitir, Denegar, Error, Tiempo agotado y la Latencia p95. Los errores y los tiempos agotados de aquí son espectadores cuya admisión dependía de la red; p95 es el retraso que pagan antes de empezar.

Debajo está la Ruta de tickets (concesiones JWT) con la cifra que hace la comparación: la admisión por ticket se valida sin conexión en el nodo — coste de red cero por reproducción, seguida de cuántas solicitudes atendieron los backends heredados. Ese es el argumento para migrar: las filas de tiempo agotado de la tabla superior no pueden existir con tickets.

Mientras no haya habido autorizaciones, la pestaña indica Aún no hay datos de autorización.

Quién mira ahora mismo

La pantalla Sesiones lista a cada espectador que reproduce en este momento — el stream, desde dónde está y cuánto lleva mirando — sea cual sea la forma en que fue autorizado. Un espectador que no reconozca puede cerrarse aquí al instante, y el streamer lo suelta en segundos.

Espectadores en vivo en la pantalla Sesiones

Historial de reproducción

Cuando una sesión termina pasa al historial: quién miró qué, de cuándo a cuándo y por qué se cerró. Aquí mira usted para comprobar que un ticket revocado realmente soltó a su espectador, o para contabilizar la audiencia de un stream durante un turno.

Historial de reproducción

Siguientes pasos