Autorização HTTP
A autorização HTTP controla quem pode acessar o seu conteúdo de vídeo protegido. Ela garante que apenas usuários autorizados assistam aos seus streams.
Fluxo de autorização
Seção intitulada “Fluxo de autorização”Antes de configurar a autorização no Astra, você precisa entender como o processo funciona.
-
Obter a lista de canais do Middleware
O cliente envia suas credenciais de login para o seu sistema Middleware. Se as credenciais forem válidas, o Middleware devolve a lista de canais que o usuário pode acessar. Cada canal inclui um token único para a autorização posterior.
-
Solicitar o canal ao Astra
Quando o usuário escolhe um canal, o player de vídeo dele envia uma requisição ao Astra com o token único do Passo 1.
-
O Astra autoriza a requisição
O Astra verifica o token conforme o método de autorização configurado. Se o token for válido, o Astra devolve o stream do canal. Se não, responde com um erro.
Métodos de autorização
Seção intitulada “Métodos de autorização”- Autorização de usuário: usa login/senha ou tokens guardados nas configurações de usuários do Astra
- Autorização HTTP Backend: envia o token ao seu Middleware para verificação
- Securetoken: valida os tokens com algoritmos criptográficos
- Autorização por IP: verifica se o endereço IP do usuário está na sua lista de acesso
Escolha o método que melhor atende às suas necessidades de segurança e à sua infraestrutura atual.