Skip to content

Proteger a reprodução

Um stream que reproduz para qualquer um que tenha a URL é um stream que qualquer um assiste de graça — ou retransmite e revende. Auth & DRM na barra lateral é onde você decide quem pode reproduzir. Uma única política cobre toda a instalação; cada streamer a aplica.

Duas formas de autorizar um espectador

O Catena pode decidir se admite um espectador de duas formas. Elas funcionam ao mesmo tempo, e você pode passar de uma para a outra no seu ritmo — mas, para tudo o que é novo, use tickets.

  • Tickets do Catena — a forma recomendada. A sua vitrine cria a sessão do espectador com antecedência e lhe entrega um ticket; o streamer o admite por conta própria, sem chamar os seus sistemas enquanto o espectador assiste. A reprodução deixa de depender de a sua vitrine ser rápida, ou de sequer estar de pé — e os streams arrancam e trocam na hora. É o caminho sobre o qual o Catena é construído; configure-o com os seus desenvolvedores em Tickets do Catena.
  • O seu backend de autorização existente. Se você já opera um middleware que diz sim ou não por cada espectador (sobretudo um escrito para o Flussonic), pode conectá-lo sem alterações e migrar depois. O preço é que a reprodução espera pelo seu backend. Conecte-o em autorização flussonic.

Para o caso mais simples — um stream que você só precisa fechar, sem sistema para operar — um token compartilhado e listas de IP o fecham a partir desta mesma tela: um token que o reprodutor deve apresentar, e listas allow/deny verificadas antes de qualquer backend. Deny sempre vence allow.

A seção Auth & DRM

Abrir um stream para todos

A autorização é uma lista de permitidos (allow-list), e isso é deliberado: um espectador que não corresponde a nenhuma regra de permissão e a quem nenhum backend aprova é recusado. Você abre o acesso de propósito — assim um stream nunca fica exposto porque alguém esqueceu uma regra. É opt-out por design, não opt-in: o estado seguro é o padrão, e tirar a proteção é o ato explícito. Você nunca precisa fechar à mão uma instalação nova: até configurar uma política, o cluster já recusa a reprodução — o acesso se abre de propósito.

Então, se um stream é mesmo para o mundo todo, abra-o deliberadamente: ative o botão Deixar todos entrarem em Auth & DRM. É um único interruptor que admite qualquer espectador sem token — IPv4 e IPv6 ao mesmo tempo (um 0.0.0.0/0 puro em Allow IPs cobriria apenas IPv4). A autorização fica então de fato desligada para tudo o que esta política cobre. Use isso apenas para conteúdo genuinamente público; um token ou uma faixa de IP que você realmente controle é a forma mais segura de ampliar o acesso.

As três abas da seção

A seção Auth & DRM se divide em três abas:

  • Backends — a própria política: o interruptor «Reprodução aberta para todos», os tokens e as listas de IP, os upstreams e a saúde deles.
  • Histórico — não um histórico de sessões, e sim uma comparação dos dois caminhos de admissão; veja abaixo.
  • DRM — a aba está desabilitada: A configuração de DRM chegará em breve.

A aba Backends traz um interruptor Aceitar tokens opacos. Desligado, ele significa: apenas tickets assinados são aceitos; listas e backends não são consultados. É o modo mais estrito — fecha o caminho pelo qual uma string de token arbitrária poderia coincidir com uma entrada de lista.

Comparação dos caminhos de admissão

A aba Histórico mostra com o que os seus espectadores são de fato autorizados e quanto isso custa.

A tabela de cima é o Caminho legado (backends HTTP): por upstream, os contadores de resultado Permitir, Negar, Erro, Tempo esgotado e a Latência p95. Os erros e os tempos esgotados aqui são espectadores cuja admissão dependia da rede; p95 é o atraso que eles pagam antes do início.

Abaixo está o Caminho de tíquete (concessões JWT) com o número que faz a comparação: a admissão por tíquete é validada offline no nó — custo de rede zero por reprodução, seguido de quantas solicitações os backends legados atenderam. Esse é o argumento para migrar: as linhas de tempo esgotado da tabela de cima simplesmente não existem para tíquetes.

Enquanto não houver autorizações, a aba informa Ainda não há dados de autorização.

Quem está assistindo agora mesmo

A tela Sessões lista cada espectador que reproduz neste momento — o stream, de onde ele está e há quanto tempo assiste — seja qual for a forma como foi autorizado. Um espectador que você não reconhece pode ser fechado aqui na hora, e o streamer o solta em segundos.

Espectadores ao vivo na tela Sessões

Histórico de reprodução

Quando uma sessão termina, ela passa ao histórico: quem assistiu o quê, de quando a quando e por que fechou. É aqui que você olha para confirmar que um ticket revogado realmente soltou o seu espectador, ou para contabilizar a audiência de um stream ao longo de um turno.

Histórico de reprodução

Próximos passos