Cette rubrique répond aux questions fréquemment posées concernant le service CDN pour ApsaraVideo VOD.
Catégories de questions
Achat et facturation
Comment consulter mon nouveau forfait de transfert de données ApsaraVideo VOD ?
Suis-je facturé pour le trafic et les requêtes résultant d'attaques ou d'activités malveillantes ?
Problèmes d'accès et exceptions
Comment déterminer si un problème d'accès CDN provient d'un nœud CDN ou du serveur d'origine
Comment résoudre les problèmes de saccades lors de la lecture et les erreurs 4008/4009 ?
Ajout et résolution d'un nom de domaine
ApsaraVideo VOD prend-il en charge les noms de domaine génériques pour l'accélération ?
Que faire face à l'erreur « The root name of your domain is reserved by other account » ?
Que faire face à l'erreur « This domain name already exists » ?
Comment tester si un enregistrement CNAME est correctement configuré ?
L'examen d'un nom de domaine accéléré nouvellement ajouté échoue
Mise en cache
Récupération depuis l'origine et serveur d'origine
HTTPS
Actualisation et préchargement
Pourquoi les ressources ne sont-elles pas mises à jour après une actualisation ou un préchargement ?
Sécurité
Consulter votre nouveau forfait de transfert de données
Vous ne pouvez interroger les détails d'utilisation que des forfaits de ressources actuellement actifs ou ayant expiré au cours de la dernière année.
Connectez-vous à Expenses and Costs.
Dans le volet de navigation de gauche, sélectionnez Manage Reserved Instances.
-
Sur la page Manage Reserved Instances, définissez Resource Type sur Resource Plans pour afficher les détails d'utilisation des forfaits de ressources.
Vous pouvez définir Product Name sur ApsaraVideo VOD ou utiliser d'autres conditions de filtre telles que la date d'entrée en vigueur et le statut pour rechercher des forfaits de ressources.

Écarts dans les données de trafic
Problème
Les données de trafic pour un nom de domaine accéléré, obtenues via les fonctionnalités de surveillance des données ou d'utilisation des ressources dans la console ou l'API ApsaraVideo VOD, diffèrent des données de trafic calculées à partir des journaux. Les données de trafic issues des journaux sont généralement inférieures.
Cause
Le trafic calculé à partir des journaux repose sur le champ response_size et mesure uniquement le trafic au niveau de la couche application. Le trafic réel au niveau de la couche réseau est généralement supérieur de 7 % à 15 % au trafic de la couche application. Cette différence est principalement due à deux types de frais généraux réseau :
En-têtes de paquets TCP/IP : Avant la transmission réseau, les données de la couche application sont encapsulées dans des paquets TCP au niveau de la couche transport, puis dans des paquets IP au niveau de la couche réseau. Un paquet IP a une taille maximale de 1 500 octets, qui inclut un en-tête TCP de 20 octets et un en-tête IP de 20 octets. Ces en-têtes consomment également du trafic réseau, mais ne sont pas enregistrés dans les journaux de la couche application. Ces frais généraux liés aux en-têtes représentent au moins 2,74 % du trafic enregistré dans les journaux (40 octets d'en-têtes pour 1 460 octets de données d'application). Plus les données d'application sont petites, plus le pourcentage de frais généraux liés aux en-têtes est élevé. Ces frais s'élèvent généralement à environ 3 %.
Retransmission TCP : Dans des environnements réseau complexes, une perte de paquets peut survenir en raison de la congestion du réseau ou de pannes matérielles. Généralement, 3 % à 10 % des paquets de données sont perdus et doivent être retransmis. Le noyau du système d'exploitation gère ces retransmissions au niveau de la pile de protocoles, et elles ne sont pas enregistrées dans les journaux de la couche application. Ce processus consomme des ressources réseau supplémentaires.
En raison de ces frais généraux, il est courant dans l'industrie d'ajouter une marge de 7 % à 15 % au trafic de la couche application pour calculer le trafic final facturable. Le service CDN pour ApsaraVideo VOD applique des frais généraux moyens de 10 %. Par conséquent, le trafic réel facturable, qui correspond également au trafic affiché dans les requêtes de surveillance, est 1,1 fois supérieur au trafic enregistré dans les journaux. C'est ce que l'on appelle le coefficient TCP de 1,1.
Facturation de l'accélération en Chine continentale
Si votre serveur d'origine se trouve à Hong Kong (Chine), Macao (Chine), Taïwan (Chine) ou dans d'autres régions en dehors de la Chine continentale, et que vous utilisez des nœuds CDN en Chine continentale pour l'accélération, vous serez facturé selon les tarifs standard pour l'accélération CDN en Chine continentale.
La facturation du service CDN repose sur le trafic sortant des nœuds CDN. Par conséquent, vous êtes facturé selon les tarifs applicables à la Chine continentale. Cependant, cette configuration peut affecter les performances, car une latence peut survenir lorsque les nœuds CDN en Chine continentale effectuent une récupération depuis un serveur situé en dehors de la Chine continentale. Si votre serveur d'origine et vos utilisateurs se trouvent tous deux en dehors de la Chine continentale, nous vous recommandons d'activer Global Accelerator.
Utilisation des forfaits de ressources entre services
Non. Les forfaits de ressources ApsaraVideo VOD (transfert de données, stockage et transcodage HD) compensent uniquement la consommation au sein d'ApsaraVideo VOD. Ils ne peuvent pas compenser les frais liés à d'autres produits tels que CDN ou OSS.
Frais de trafic inattendus
Un forfait de transfert de données prend effet uniquement après avoir configuré un nom de domaine accéléré avec la méthode de facturation pay-by-traffic. Il compense uniquement les frais de trafic d'accélération, et non les frais de trafic sortant OSS. L'utilisation dépassant la capacité du forfait est facturée selon le mode de paiement à l'utilisation. Si des frais de trafic persistent, vérifiez les points suivants :
-
Un nom de domaine accéléré est configuré
Si un nom de domaine accéléré n'est pas entièrement configuré, les forfaits de ressources ne peuvent pas compenser les frais. Par exemple, vous avez peut-être ajouté le nom de domaine, mais n'avez pas configuré d'enregistrement CNAME. Assurez-vous que le nom de domaine est dans l'état Running . Démarrage rapide d'ApsaraVideo VOD.
Si vous utilisez l'adresse OSS directe au lieu du nom de domaine accéléré pour accéder aux ressources, des frais de trafic sortant de stockage sont encourus. Facturation du trafic sortant de stockage.
Vérifiez si votre utilisation dépasse la capacité du forfait. Si c'est le cas, renouvelez le forfait de ressources. Renouveler un forfait de ressources.
-
Aucun nom de domaine accéléré n'est configuré
Si vous ne configurez pas de nom de domaine accéléré dans ApsaraVideo VOD, le service renvoie par défaut une URL d'origine OSS. La lecture ou le téléchargement de ressources depuis ApsaraVideo VOD à l'aide de ce type d'URL génère des frais de trafic sortant de stockage.
Facturation du trafic lié aux attaques
Vous êtes facturé pour la bande passante consommée par les attaques ou le trafic artificiellement gonflé de manière malveillante. Ces frais s'appliquent car les ressources de bande passante d'ApsaraVideo VOD sont consommées.
Pour gérer le trafic artificiellement gonflé de manière malveillante ou les attaques, vous pouvez améliorer la sécurité vidéo ou configurer des alertes de bande passante de pointe.
-
Activer les fonctionnalités de sécurité vidéo
Si votre activité est exposée à des risques d'attaques, nous vous recommandons de renforcer la sécurité de vos vidéos pour rendre les attaques plus difficiles. ApsaraVideo VOD propose un mécanisme complet de sécurité du contenu pour protéger vos contenus vidéo contre le hotlinking, ainsi que les téléchargements et distributions illégaux. Ce mécanisme vous aide à répondre aux exigences de sécurité dans différents scénarios métier. Pour plus d'informations, consultez la rubrique Sécurité des médias.
-
Activer la surveillance de la bande passante de pointe
Vous pouvez définir un seuil de bande passante pour votre nom de domaine. Lorsque le seuil est atteint, vous recevez une notification par SMS. Pour plus d'informations, consultez la rubrique Surveillance de la bande passante de pointe.
Facturation des codes d'état 4xx
Oui. Pour protéger vos noms de domaine accélérés contre les attaques et le trafic frauduleux, vous pouvez configurer des fonctionnalités de contrôle d'accès telles que la protection contre le hotlinking, la signature d'URL, l'authentification distante, les listes noires et blanches d'adresses IP, ainsi que les listes noires et blanches d'agents utilisateur (UA). Lorsqu'une requête malveillante correspond à une règle de contrôle d'accès, le nœud CDN renvoie un code d'état 4xx pour bloquer l'accès à vos ressources. Dans ce cas, le nœud CDN consomme des ressources CPU pour traiter la requête malveillante et utilise des ressources de trafic et de bande passante pour renvoyer le code d'état 4xx. Par conséquent, vous êtes toujours facturé pour le trafic et la bande passante consommés. Pour plus d'informations sur la facturation du trafic dans ApsaraVideo VOD, consultez la rubrique Facturation des services de base.
Erreurs 404 lors de l'accès aux ressources
Lorsqu'un serveur web renvoie un code d'état HTTP 404, cela indique que la ressource demandée n'existe pas sur le serveur. Cela peut se produire si les règles de génération d'URL ont changé, si un fichier web a été renommé ou déplacé, ou si un lien importé contient une erreur orthographique.
Assurez-vous que l'emplacement de stockage de la ressource correspond au nom de domaine. Si plusieurs emplacements de stockage existent dans la même région, mais qu'un seul nom de domaine est configuré, la console ApsaraVideo VOD privilégie le renvoi de l'URL CDN pour cette région. Si vous accédez à une ressource située dans un emplacement de stockage non lié au nom de domaine, une erreur 404 est renvoyée.
Isolation des problèmes liés au CDN ou au serveur d'origine
Accédez à l'outil de diagnostic utilisateur Alikunlun et confirmez que votre réseau local fonctionne correctement.
-
Ajoutez une entrée mappant l'adresse IP du serveur d'origine à son nom de domaine dans votre fichier
hostslocal pour tester l'accès au site directement. Si une erreur se produit lors de l'accès au serveur d'origine, le problème vient de votre serveur d'origine. Contactez l'administrateur de votre site pour le corriger.# Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost 10.10.10.10 www.example.com -
Commentez l'entrée que vous avez ajoutée au fichier
hostsà l'étape précédente. Ensuite, exécutez la commandepingpour tester le nom de domaine accéléré. Si la commande renvoie une réponse positive, le nœud CDN fonctionne correctement.C:\Users\admin>ping www.example.com Pinging www.example.com [101.x.x.x] with 32 bytes of data: Reply from 101.x.x.x: bytes=32 time=3ms TTL=54 Reply from 101.x.x.x: bytes=32 time=3ms TTL=54 Reply from 101.x.x.x: bytes=32 time=3ms TTL=54 Reply from 101.x.x.x: bytes=32 time=4ms TTL=54 Ping statistics for 101.x.x.x: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 3ms, Maximum = 4ms, Average = 3ms
Comment résoudre les problèmes de saccades lors de la lecture et les erreurs 4008/4009 ?
Si la lecture saccade ou si une erreur 4008 ou 4009 se produit pendant la lecture vidéo, procédez comme suit pour résoudre le problème :
Utilisez l'outil de diagnostic des liens de lecture pour effectuer un diagnostic automatique du lien de lecture vidéo.
Vérifiez que l'environnement réseau du client (par exemple, un réseau 4G) est stable et que la bande passante descendante n'est pas inférieure au débit binaire de la vidéo. Nous vous recommandons de changer de réseau pour tester la lecture.
Vérifiez que l'URL de lecture ou les adresses des segments TS sont accessibles, afin d'écarter une réponse anormale d'un nœud CDN.
Si vous utilisez la lecture HLS chiffrée, vérifiez si le paramètre
loadDataTimeoutdans la configuration du lecteur est défini sur une valeur trop faible.Utilisez les outils de développement de votre navigateur pour inspecter les détails de la requête et vérifier si un segment spécifique expire lors du chargement (correspondant à l'erreur
4008) ou renvoie 0 octet (correspondant à l'erreur4009).
Global Accelerator n'améliore pas la vitesse d'accès
Vérifiez les éléments suivants pour résoudre le problème :
Lorsqu'un utilisateur situé en dehors de la Chine continentale tente d'accéder à une ressource, vérifiez l'adresse IP vers laquelle le nom de domaine résout. Cela vous permet de déterminer si les configurations des nœuds situés en dehors de la Chine continentale ont pris effet.
Les performances des nœuds situés en dehors de la Chine continentale dépendent également du volume de requêtes. La vitesse d'accès s'améliore uniquement lorsque le volume de requêtes est élevé. Si le nombre de requêtes est faible, moins de requêtes atteignent le cache. Dans ce cas, l'ajout de nœuds en dehors de la Chine continentale n'améliore pas significativement la vitesse d'accès pour les utilisateurs de ces régions.
Les aperçus vidéo MP4 ne fonctionnent pas
La fonctionnalité d'aperçu dans ApsaraVideo VOD prend en charge les formats de fichier MP4 et HLS. Pour les vidéos MP4, les métadonnées doivent se trouver au début du fichier. Les vidéos dont les métadonnées se trouvent à la fin du fichier ne peuvent pas être prévisualisées. Lorsque vous utilisez ApsaraVideo VOD pour transcoder une vidéo au format MP4, le service place les métadonnées au début du fichier. Pour résoudre ce problème, vous pouvez transcoder la vidéo MP4. Pour plus d'informations sur le transcodage, consultez la rubrique Transcodage audio et vidéo.
Noms de domaine génériques
ApsaraVideo VOD permet d'ajouter des noms de domaine génériques via l'opération API AddVodDomain . Un nom de domaine générique doit commencer par un point (.), par exemple .aliyundoc.com.
Erreur « Root domain reserved »
Si vous ne parvenez pas à ajouter un nom de domaine dans la console ApsaraVideo VOD et que vous recevez l'erreur The root name of your domain is reserved by other account accompagnée du message The root name of your domain is reserved by other account, please contact our Business Advisors, cela signifie que le nom de domaine racine a déjà été ajouté à Alibaba Cloud CDN, DCDN ou ApsaraVideo VOD sous un autre compte Alibaba Cloud.
Si vous ne parvenez pas à résoudre le problème, soumettez un ticket. Pour plus d'informations sur la soumission d'un ticket, consultez la rubrique Nous contacter.
Erreur « Domain name already exists »
Si vous ne parvenez pas à ajouter un nom de domaine dans la console ApsaraVideo VOD et que vous recevez l'erreur This domain name already exists, cela signifie que le nom de domaine a déjà été ajouté à un autre produit Alibaba Cloud.
Un nom de domaine accéléré ne peut pas être ajouté plusieurs fois. Si vous recevez cette erreur, vérifiez si votre nom de domaine a été ajouté à d'autres produits cloud, tels qu'ApsaraVideo Live, DCDN et SCDN.
Si vous ne parvenez pas à résoudre le problème, soumettez un ticket. Pour plus d'informations sur la soumission d'un ticket, consultez la rubrique Nous contacter.
Vérifier un enregistrement CNAME
N'utilisez pas la commande ping pour la vérification. La commande ping peut renvoyer des informations de résolution imprécises. Utilisez plutôt des outils de requête tels que nslookup ou dig .
-
Windows
Dans l'invite de commandes (CMD) ou PowerShell sur un système Windows, exécutez la commande suivante pour interroger l'enregistrement CNAME :
nslookup -type=CNAME <accelerated_domain_name>Si le résultat renvoyé correspond à la valeur CNAME fournie par le service CDN, l'enregistrement CNAME a pris effet.
PS C:\Users\admin> nslookup -type=cname cdn.example.com Server: UnKnown Address: 100.100.x.x Non-authoritative answer: cdn.example.com canonical name = cdn.example.com.w.alikunlun.com -
Linux/macOS
Dans le terminal d'un système Linux ou Mac OS, utilisez la commande
digpour vérifier :-
Interroger uniquement l'adresse cible CNAME (recommandé) :
dig +short <accelerated_domain_name> CNAMESi le résultat renvoyé correspond à la valeur CNAME fournie par le service CDN, l'enregistrement CNAME a pris effet. Voici un exemple de résultat :
dig +short cdn.example.com CNAME cdn.example.com.w.alikunlun.com. -
Interroger les informations détaillées sur le nom de domaine :
dig <accelerated_domain_name> CNAMESi la valeur CNAME dans la section
ANSWER SECTIONest identique à la valeur CNAME fournie par le CDN, cela indique que la résolution CNAME a pris effet.; <<>> DiG 9.10.6 <<>> cdn.example.com CNAME ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62811 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4000 ;; QUESTION SECTION: ;cdn.example.com. IN CNAME ;; ANSWER SECTION: cdn.example.com. 600 IN CNAME cdn.example.com.w.alikunlun.com. ;; Query time: 67 msec ;; SERVER: 30.30.x.x#53(30.30.x.x) ;; WHEN: Wed Sep 24 19:05:30 CST 2025 ;; MSG SIZE rcvd: 92
-
Échec de l'examen du nom de domaine accéléré
Tous les noms de domaine ajoutés à ApsaraVideo VOD doivent subir un examen du contenu. Si l'ajout de votre nom de domaine échoue, il se peut qu'il ne respecte pas les règles d'accès. Pour plus d'informations sur les normes et limitations relatives à l'ajout de noms de domaine, consultez la rubrique Exigences relatives aux noms de domaine.
Si l'examen de votre nom de domaine échoue, connectez-vous à la console ApsaraVideo VOD. Accédez à la page Configuration Management > CDN Configuration > Domain Names pour afficher la raison de l'échec. Supprimez le nom de domaine dont l'examen a échoué, ajustez le contenu de votre site web en fonction de la raison indiquée, puis ajoutez à nouveau le nom de domaine pour attendre l'examen.
Amélioration d'un taux de succès du cache faible
Un taux de succès du cache faible signifie que les requêtes des utilisateurs sont fréquemment redirigées vers le serveur d'origine, ce qui peut dégrader les performances d'accélération en raison de l'instabilité des liaisons du réseau public. Vous pouvez améliorer le taux de succès du cache en préchargeant des URL, en configurant des règles d'expiration du cache et en filtrant les paramètres variables dans les URL.
Le tableau suivant décrit les solutions.
Stratégie | Facteurs et scénarios | Méthode de configuration |
Précharger les ressources populaires avant les heures de pointe | Facteur : Si les ressources ne sont pas préchargées sur les nœuds CDN avant un événement opérationnel majeur ou une nouvelle version, un grand nombre de ressources doivent être récupérées depuis le serveur d'origine. Cela entraîne un faible taux de succès du cache. Scénarios :
| |
Configurer un délai d'expiration (TTL) approprié | Facteurs :
Scénario : Des ressources statiques sont publiées sur le serveur d'origine, mais ne sont pas mises en cache sur les nœuds CDN, ou les ressources mises en cache sur les nœuds expirent rapidement. Recommandations de configuration :
| |
Ignorer les paramètres dans les URL | Facteur : Lorsqu'une URL de requête contient une Scénario : Vous souhaitez servir la même ressource à partir de différentes URL qui ne varient que par leurs paramètres. | |
Configurer une stratégie de récupération par plage (Range) pour les fichiers volumineux | Facteur : Un utilisateur peut arrêter un téléchargement en cours ou regarder seulement une partie d'une vidéo. Dans ces cas, l'utilisateur doit accéder uniquement à une plage spécifique du fichier. Toutefois, le nœud CDN demande le fichier entier au serveur d'origine. Par conséquent, le nœud CDN télécharge plus de données depuis le serveur d'origine qu'il n'en sert à l'utilisateur, ce qui réduit le taux de succès du cache. Scénario : Les utilisateurs téléchargent des packages d'installation d'applications ou regardent des ressources vidéo. |
Accès lent aux ressources après accélération
Un nom de domaine accéléré ajoute une couche de nœuds CDN au réseau, distribuant les ressources de votre serveur d'origine vers des nœuds plus proches de vos utilisateurs. Cela permet aux clients de demander et de récupérer des ressources depuis un nœud CDN proche, réduisant ainsi les récupérations depuis l'origine et améliorant la vitesse d'accès. Par conséquent, un accès lent peut être causé par les problèmes suivants :
Problèmes de réseau local côté client, tels qu'une bande passante descendante insuffisante ou une configuration incorrecte.
Mauvaise connexion réseau et latence élevée entre le client et le nœud CDN.
Un nœud CDN qui ne fonctionne pas correctement ou dont le temps de réponse est lent.
Le contenu de la ressource est volumineux, entraînant un long temps de téléchargement.
Mauvaise connexion réseau lors de la récupération depuis le nœud CDN vers le serveur d'origine.
Le serveur d'origine lui-même a un temps de réponse lent.
Erreur cross-origin « Access-Control-Allow-Origin »
Une requête pour une ressource accélérée échoue avec l'erreur The 'Access-Control-Allow-Origin' header has a value 'xxx' that is not equal to the supplied origin . Le panneau Console des outils de développement du navigateur affiche une erreur CORS cross-origin car l'origine de la requête (https://vr-mc01.xxx ) ne correspond pas à la valeur de l'en-tête de réponse Access-Control-Allow-Origin (https://vr-web01.xxx ). Cette incompatibilité empêche le chargement de la ressource (net::ERR_FAILED ) et déclenche des erreurs d'exécution JS ultérieures. Cette erreur indique que la valeur de l'en-tête cross-origin Access-Control-Allow-Origin dans la réponse CDN ne correspond pas à l'en-tête cross-origin Origin de la requête client, ce qui amène le navigateur à bloquer la réponse. Par exemple, l'en-tête cross-origin de la requête est « Origin:http://Domain-A », mais l'en-tête cross-origin de la réponse est « Access-Control-Allow-Origin:http://Domain-B ».
Ce problème peut survenir pour l'une des raisons suivantes :
L'en-tête cross-origin configuré sur le CDN ne correspond pas à l'en-tête
Originde la requête client.L'en-tête cross-origin du serveur d'origine est mis en cache par le CDN.
Le cache du navigateur est obsolète.
L'URL de rappel de transcodage n'est pas en HTTPS
Les rappels ApsaraVideo VOD ne prennent pas actuellement en charge HTTPS. Si vous avez correctement configuré un certificat HTTPS dans ApsaraVideo VOD, vous pouvez remplacer manuellement http:// par https:// dans l'URL de la ressource après avoir reçu le message de rappel.
Les rappels pour les instantanés et les vignettes incluent des URL HTTPS, mais les rappels pour le transcodage renvoient des URL HTTP.
Mettre à jour des fichiers portant le même nom
Vous pouvez soumettre des requêtes d'actualisation depuis la console ou via une API. Pour plus d'informations sur l'actualisation des ressources, consultez la rubrique Actualisation et préchargement. Vous pouvez soumettre jusqu'à 2 000 requêtes d'actualisation par jour pour chaque compte Alibaba Cloud. Chaque requête peut contenir jusqu'à 1 000 URL. Vous pouvez également actualiser le contenu dans jusqu'à 100 répertoires par jour. Pour plus d'informations sur les opérations API associées, consultez la page API d'actualisation et de préchargement.
Ressources non mises à jour après une actualisation ou un préchargement
Suivez les étapes ci-dessous pour diagnostiquer et résoudre le problème :
Videz le cache de votre navigateur, puis actualisez la page pour voir si la ressource est mise à jour.
LieZ le nom de domaine du site directement au serveur d'origine en modifiant le fichier
hostslocal. Ensuite, accédez directement au serveur d'origine pour vérifier si ses ressources sont mises à jour. Si elles ne le sont pas, mettez à jour les ressources sur le serveur d'origine, puis utilisez le service CDN pour l'accélération.Connectez-vous à la console ApsaraVideo VOD et vérifiez si la tâche d'actualisation ou de préchargement est terminée. Si ce n'est pas le cas, nous vous recommandons d'exécuter à nouveau la tâche.
Bloquer les adresses IP malveillantes
Vous pouvez configurer une liste noire d'adresses IP pour bloquer et refuser l'accès à partir d'adresses IP spécifiques. Pour plus d'informations, consultez la rubrique Configurer une liste noire ou blanche d'adresses IP.
Une IP sur la liste noire peut toujours accéder aux ressources
Vérifiez si l'adresse IP configurée dans la console ApsaraVideo VOD est correcte. Pour restreindre avec précision les adresses IP des clients, vous devez ajouter les adresses IP de l'en-tête X-Forwarded-For à la liste noire. Pour plus d'informations sur l'obtention de l'adresse IP du client, consultez la rubrique Récupérer les adresses IP d'origine des clients.
Le service CDN, agissant en tant que serveur, ne peut pas contrôler les tentatives d'accès des clients. Après avoir configuré une liste noire d'adresses IP, les requêtes provenant d'une adresse IP blacklistée envoyées au CDN reçoivent un code d'erreur 403. Vous pouvez afficher les journaux de ces requêtes. Pour plus d'informations sur l'affichage des journaux, consultez la rubrique Télécharger les journaux.
Lorsqu'un code d'erreur 403 est renvoyé, vous êtes facturé pour le trafic généré. Comme aucun contenu de ressource réel n'est livré, seul l'en-tête de réponse génère du trafic, et le coût est minime. Pour plus d'informations, consultez la rubrique Suis-je facturé si un nœud CDN renvoie un code d'état 4xx ?.
La protection contre le hotlinking cause une erreur 403
Problème
Après avoir configuré la protection contre le hotlinking, l'accès aux ressources accélérées dans ApsaraVideo VOD renvoie une erreur 403.
Cause
Les paramètres de protection contre le hotlinking sont incorrects, ou l'en-tête Referer de la requête est vide.
Solution
-
Identifiez la cause du problème.
-
Exécutez la commande
curlpour tester l'accès au nom de domaine accéléré.curl -voa -e "http://demo.aliyundoc.com" http://example.aliyundoc.comUne erreur 403 avec le message
denied by Referer ACL, comme illustré dans l'exemple de sortie suivant, indique que les paramètres de protection contre le hotlinking sont incorrects. Dans cet exemple, l'en-tête HTTP de la requête contient un champRefereravec la valeur demo.aliyundoc.com.* Rebuilt URL to: http://example.aliyundoc.com/ * Trying 101.x.x.144... * TCP_NODELAY set * Connected to example.aliyundoc.com (101.x.x.144) port 80 (#0) > GET / HTTP/1.1 > Host: example.aliyundoc.com > User-Agent: curl/7.54.0 > Accept: */* > Referer: http://demo.aliyundoc.com > < HTTP/1.1 403 Forbidden < Server: Tengine < Date: Sat, 08 Dec 2023 12:36:17 GMT < Content-Type: text/html < Content-Length: 254 < Connection: keep-alive < X-Tengine-Error: denied by Referer ACL ... * Connection #0 to host example.aliyundoc.com left intact -
Exécutez la commande
curlpour tester l'accès au nom de domaine accéléré sans en-tête Referer.curl -voa http://example.aliyundoc.comSi le système renvoie une erreur 403 et le message
denied by Referer ACL, comme illustré dans l'exemple de sortie suivant, cela indique que la protection contre le hotlinking est configurée pour bloquer les requêtes avec un en-tête Referer vide. Dans cet exemple, l'en-tête HTTP de la requête ne comporte aucun champReferer.* Rebuilt URL to: http://example.aliyundoc.com/ * Trying 101.x.x.148... * TCP_NODELAY set * Connected to example.aliyundoc.com (101.x.x.148) port 80 (#0) > GET / HTTP/1.1 > Host: example.aliyundoc.com > User-Agent: curl/7.54.0 > Accept: */* > < HTTP/1.1 403 Forbidden < Server: Tengine < Date: Sat, 08 Dec 2023 12:48:50 GMT < Content-Type: text/html < Content-Length: 254 < Connection: keep-alive < X-Tengine-Error: denied by Referer ACL ... * Connection #0 to host example.aliyundoc.com left intact -
Ouvrez une URL accélérée par le nom de domaine dans un navigateur Chrome et ouvrez les outils de développement. Si les en-têtes de requête ne contiennent pas de champ
Refereret qu'une erreur 403 se produit, comme illustré dans l'exemple de sortie suivant, cela indique que la protection contre le hotlinking est configurée pour bloquer les requêtes avec un en-tête Referer vide.403 Forbidden You don't have permission to access the URL on this server. Powered by Tengine Response Headers: Server: Tengine X-Tengine-Error: denied by Referer ACL ... Request Headers: Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8 Host: example.aliyundoc.com User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.102 Safari/537.36 ...
-
-
Résolvez le problème en fonction de sa cause.
-
Solution pour des paramètres de protection contre le hotlinking incorrects
Vérifiez si la valeur Referer demo.aliyundoc.com est autorisée par les règles de protection contre le hotlinking configurées pour le nom de domaine accéléré example.aliyundoc.com.
Connectez-vous à la console ApsaraVideo VOD. Dans le volet de navigation de gauche, choisissez Configuration Management > CDN Configuration > Domain Names . Trouvez le nom de domaine cible et cliquez sur Configure dans la colonne Actions. Ensuite, choisissez Resource Access Control > Referer-based Hotlink Protection > Modify . Si le type de Referer est défini sur Whitelist et que le Referer demandé ne correspond pas à la liste blanche, ajoutez le nom de domaine demo.aliyundoc.com à la liste. Par exemple, si la Referer-based Hotlink Protection est configurée comme une Whitelist avec la règle
*.example.com, et que les options Allow Access to Resource URL from Browser Address Bar et Allow Empty Referer Field to Access CDN Resources ne sont pas sélectionnées, une requête provenant dedemo.aliyundoc.comserait bloquée. -
Solution pour un en-tête Referer vide
Connectez-vous à la console ApsaraVideo VOD. Dans le volet de navigation de gauche, choisissez Configuration Management > CDN Configuration > Domain Names . Trouvez le nom de domaine cible et cliquez sur Configure dans la colonne Actions. Ensuite, choisissez Resource Access Control > Referer-based Hotlink Protection > Modify . Cochez la case Allow Access to Resource URL from Browser Address Bar .
RemarqueAutoriser les requêtes avec un en-tête Referer vide augmente le risque de hotlinking.
-
Les outils de développement ne peuvent pas être utilisés car le SDK Web Player déclenche une protection anti-débogage (debugger) après son chargement
La version de production de aliplayer-min.js intègre un mécanisme de protection anti-débogage. Dans un environnement non autorisé, ou lorsque les outils de développement du navigateur sont ouverts, elle insère automatiquement une instruction debugger pour empêcher toute utilisation non autorisée ou modification du code. Ce mécanisme ne peut pas être désactivé via la configuration.
Si vous soupçonnez que votre environnement local diffère de la version officielle, vous pouvez visiter la page des paramètres du lecteur officielle pour comparer et tester.
Mots-clés : anti-débogage, debugger , aliplayer-min.js , outils de développement, débogage du navigateur.
Comment synchroniser les sous-titres et les paroles avec la lecture dans le SDK Web Player ?
Par défaut, le SDK Web Player affiche les sous-titres VTT sous la vidéo, en utilisant le même style que les sous-titres vidéo.
Le SDK ne prend pas nativement en charge le défilement de type lecteur de musique ni les paroles mises en surbrillance et centrées. Pour synchroniser les paroles avec un fichier audio MP3, convertissez les paroles au format VTT et utilisez-les comme sous-titres externes. Assurez-vous que les horodatages VTT correspondent précisément à la progression de la lecture audio. Ensuite, écoutez l'événement de mise à jour du temps de lecture du lecteur, analysez le contenu VTT vous-même et développez un composant d'interface utilisateur personnalisé pour afficher les paroles.
Mots-clés : sous-titres VTT, synchronisation des paroles, paroles défilantes, paroles MP3, sous-titres externes, interface utilisateur personnalisée.
Le Web Player signale une erreur ou affiche Loading pendant longtemps après la reprise depuis l'arrière-plan
Cause : Lorsqu'un navigateur récupère des ressources en arrière-plan, le lecteur devient inactif. Alternativement, l'identifiant PlayAuth peut avoir expiré (la durée de validité maximale est de 3 000 secondes).
Solution : Écoutez l'événement visibilitychange . Lorsque la page passe en arrière-plan, appelez player.pause() et stockez currentTime dans sessionStorage . Lorsque la page revient au premier plan, obtenez un nouveau PlayAuth et appelez replayByVid(vid, newPlayAuth) pour réinitialiser la lecture. Écoutez l'événement ready ou canplay , et dans le rappel, lisez l'heure depuis sessionStorage et appelez player.seek() pour reprendre la progression de la lecture.
Suggestions d'optimisation : Définissez vodRetry sur 0 et waitingTimeout sur 10 secondes pour réduire le temps d'attente, ou actualisez proactivement le jeton 5 minutes avant l'expiration de l'identifiant.
**Comment utiliser et vider le cache local de ListPlayer (enableLocalCache) ?**
Conditions pour que le cache prenne effet : Le format vidéo doit être MP4 et lu par URL. Si l'URL contient des paramètres d'authentification, supprimez les paramètres d'authentification lors du calcul de la clé de cache.
Lecture hors ligne : Après avoir défini enableLocalCache sur YES , la lecture peut se poursuivre hors ligne sans interruption et sans consommer de trafic supplémentaire.
Vidage du cache : Appelez [AliPlayerGlobalSettings clearCaches] pour vider tous les caches vidéo. Cela s'applique aux scénarios tels que pendant la lecture, après la déconnexion ou lors d'un nettoyage manuel.
La méthode originale setCacheConfig est obsolète. Utilisez plutôt l'API enableLocalCache .
Comment fonctionne le mécanisme de vérification de licence du SDK Web Player, et comment gérer les scénarios spéciaux (VPN/iframe) ?
Mécanisme de vérification : Le SDK Web Player vérifie la licence en fonction du nom de domaine actuel dans la barre d'adresse du navigateur ou du Referer. Ce nom de domaine doit correspondre au nom de domaine lié lors de la demande de licence.
Scénario de proxy VPN : L'accès à la page via un VPN peut provoquer une erreur d'incompatibilité de nom de domaine. Nous vous recommandons d'utiliser une redirection 302 unifiée vers une page sur le nom de domaine autorisé, ou d'intégrer la page de lecture dans une iframe sur la page VPN (assurez-vous que la page chargée à l'intérieur de l'iframe se trouve sur le nom de domaine autorisé).
Limitation de l'intégration iframe : Si la page parente se trouve sur un nom de domaine non autorisé et que la page enfant (iframe) se trouve sur le nom de domaine autorisé, la vérification de la licence peut passer normalement. Toutefois, notez que le navigateur intégré WeChat peut restreindre les iframes interdomaines, et la communication entre les pages parente et enfant nécessite la configuration de postMessage .
Mots-clés : liaison de domaine de licence, proxy VPN, intégration iframe, restrictions interdomaines, postMessage .
Après que le Web Player ait actualisé un PlayAuth expiré, comment reprendre la lecture à partir d'une position spécifique ?
Limitation actuelle : Lorsque vous utilisez la méthode replayByVidAndPlayAuth pour actualiser le PlayAuth , la lecture redémarre depuis le début. La reprise automatique à partir d'une position spécifique n'est pas encore prise en charge.
Solution recommandée : Lorsque l'événement pause se déclenche, enregistrez l'heure de lecture actuelle (stockez-la dans localStorage ou une variable en mémoire). Lorsque vous interceptez le code d'erreur d'expiration du PlayAuth 4002 , actualisez d'abord le PlayAuth , puis appelez manuellement seek à l'heure précédemment enregistrée pour reprendre la lecture.
Stratégie de secours : Dans l'événement error , enregistrez la dernière heure valide connue comme solution de secours, afin d'éviter un positionnement inaccurat causé par des erreurs de mise en buffer.
Mots-clés : Expiration de PlayAuth , reprise de la lecture, replayByVidAndPlayAuth , code d'erreur 4002 , récupération par seek , échec de getCurrentTime .
Le Web Player dans un WebView Android a du son mais pas de vidéo
Procédez comme suit pour résoudre le problème :
Vérifiez si l'accélération matérielle est activée. Définissez
android:hardwareAccelerated="true"dansAndroidManifest.xml, ou définissezwebView.setLayerType(View.LAYER_TYPE_SOFTWARE, null)dans votre code pour essayer le rendu logiciel.Vérifiez la compatibilité du format d'encodage vidéo. Les anciens WebViews peuvent ne pas prendre en charge le High Profile H.265/H.264. Nous vous recommandons de transcoder la vidéo dans un format compatible.
Mettez à niveau le SDK Web Player vers la dernière version (par exemple,
2.37.6ou ultérieure) pour corriger les problèmes de compatibilité connus.Affichez la version du WebView pour vérifier si le noyau est obsolète.
Le Web Player affiche un écran noir ou continue de charger lorsque autoplay est faux et qu'il n'y a pas d'image de couverture
Cause : Si l'attribut poster n'est pas défini, le lecteur n'a aucun contenu par défaut à afficher.
Solution : Définissez l'attribut poster pour spécifier une image de couverture, ou écoutez des événements tels que ready pour gérer l'état du lecteur et personnaliser l'affichage de l'interface utilisateur.
Pourquoi les vidéos peuvent-elles être lues dans le navigateur 360 mais pas dans Chrome ou Edge, et comment y remédier ?
Cause : Le navigateur 360 dispose de plus de décodeurs intégrés ou utilise un noyau de compatibilité (tel que le mode IE), tandis que Chrome et Edge appliquent des exigences plus strictes en matière de format vidéo, de protocole et de politique de sécurité.
Solution : Demandez une licence gratuite pour le SDK Alibaba Cloud Player et intégrez le code du lecteur de site web pour améliorer la compatibilité.
**Le lecteur ne répond pas lors de la récupération d'un flux en direct avec setDataSource , et signale « Connect didn't get any data from stream »**
Appelez la méthode de démarrage de la lecture dans le rappel prepared du lecteur, afin de vous assurer que la récupération du flux et le démarrage de la lecture ne commencent qu'une fois le lecteur prêt.
Comment fermer ou masquer l'interface de l'outil de diagnostic que le Web Player affiche automatiquement ?
L'outil de diagnostic ne s'exécute pas de manière persistante. La fermeture de l'onglet ou le retour à la page de lecture le quitte. Si vous devez le masquer pendant l'opération pour éviter d'exposer des informations, réécrivez le code en utilisant la fonctionnalité d'interface utilisateur d'erreur personnalisée H5 du Web Player pour redéfinir le style (par exemple, ne conserver qu'un bouton d'actualisation).
Les vidéos ne peuvent pas être lues dans certains navigateurs iOS, tels que UC Browser
Suggestions de dépannage :
Changez d'environnement réseau pour écarter un problème réseau.
Ajoutez l'outil
vconsolesur la page web pour afficher les journaux d'erreurs spécifiques et identifier la cause.Nous vous recommandons d'utiliser le Web Player Alibaba Cloud pour une meilleure prise en charge de la compatibilité.
**Après avoir configuré hlsOption.abrEwmaDefaultEstimate , ai-je besoin de scripts supplémentaires ?**
abrEwmaDefaultEstimate est l'estimation initiale du lecteur de l'environnement réseau actuel, utilisée pour comparer avec la valeur BANDWIDTH dans le fichier m3u8 lors de la sélection d'un débit binaire. Pendant la lecture, le lecteur met à jour l'estimation de la bande passante en fonction de la vitesse de téléchargement réelle et remplace le paramètre initial. Aucun script supplémentaire n'est requis.
Après la mise à niveau du SDK ApsaraVideo Player, certaines vidéos ne parviennent toujours pas à être lues ou affichent continuellement Loading sur iOS
Nous vous recommandons de mettre à niveau le SDK Player vers la dernière version pour résoudre les problèmes de compatibilité HLS natifs. Si le problème persiste après la mise à niveau, vérifiez votre configuration backend et la configuration du certificat de nom de domaine.