Tous les produits
Search
Centre de documentation

ApsaraVideo VOD:Chiffrement propriétaire Alibaba Cloud

Dernière mise à jour :Aug 10, 2026

Le chiffrement propriétaire Alibaba Cloud chiffre vos données vidéo pour empêcher la redistribution non autorisée et le hotlinking. Même si une vidéo est téléchargée, elle reste chiffrée. Cette méthode est plus sécurisée et plus simple à mettre en œuvre que le chiffrement HLS standard. Cette rubrique décrit comment utiliser le chiffrement propriétaire Alibaba Cloud et propose des suggestions pour des solutions étendues.

Contexte

La protection standard contre le hotlinking ne peut pas empêcher les utilisateurs autorisés, tels que ceux qui effectuent un paiement unique, d'obtenir une URL de lecture valide, de télécharger la vidéo, puis de la redistribuer. Par conséquent, la protection contre le hotlinking seule est insuffisante pour la protection des droits d'auteur vidéo. Si les fichiers vidéo sont divulgués, cela peut entraîner des pertes financières importantes pour les créateurs de contenu qui utilisent un modèle de paiement à la vue.

Avantages

Le chiffrement propriétaire Alibaba Cloud chiffre les données vidéo elles-mêmes. Les fichiers vidéo restent chiffrés même après leur téléchargement, ce qui empêche la redistribution non autorisée. Le chiffrement vidéo prévient efficacement les fuites de contenu et le hotlinking, et est largement utilisé pour les vidéos sous copyright en ligne dans des domaines tels que l'éducation en ligne, la finance, la formation d'entreprise et les séries exclusives.

Cette fonctionnalité utilise des algorithmes de chiffrement propriétaires d'Alibaba Cloud pour offrir un niveau de sécurité élevé, vous aidant ainsi à protéger vos ressources vidéo de manière pratique et efficace.

  • Chaque fichier multimédia est chiffré avec une clé unique. Cela empêche les violations de sécurité à grande échelle qui pourraient résulter d'une seule clé divulguée.

  • ApsaraVideo VOD fournit un système complet de gestion des autorisations utilisant des utilisateurs RAM et des identifiants de lecture.

  • ApsaraVideo VOD utilise le chiffrement par enveloppe, qui implique une clé chiffrée et une clé en clair. La clé en clair n'est jamais stockée et existe uniquement en mémoire pendant le processus de chiffrement.

  • ApsaraVideo VOD fournit un SDK ApsaraVideo Player sécurisé.

Type de chiffrement

HLS

MP4

Fonctionnalités

Description

Chiffrement propriétaire Alibaba Cloud

Pris en charge

Non pris en charge

Une solution de chiffrement vidéo de bout en bout qui utilise un algorithme propriétaire et assure une transmission sécurisée.

  • La lecture nécessite une authentification VidAuth ou STS.

  • La lecture nécessite le SDK ApsaraVideo Player. Pour plus d'informations sur l'autorisation de licence pour le SDK du lecteur, consultez Configurer la licence.

Chiffrement propriétaire basé sur la licence Alibaba Cloud

Pris en charge

Pris en charge

Cette méthode évite une requête HTTP supplémentaire pour la récupération de la clé lors de la lecture, améliorant ainsi la vitesse de démarrage.

  • La lecture nécessite une URL.

  • La lecture nécessite le SDK ApsaraVideo Player. Pour plus d'informations sur l'autorisation de licence pour le SDK du lecteur, consultez Configurer la licence.

  • La licence du SDK ApsaraVideo Player doit être associée au même compte que la vidéo chiffrée.

Fonctionnement

La solution de chiffrement propriétaire Alibaba Cloud implique deux processus principaux : le chiffrement et le transcodage et le déchiffrement et la lecture.image

  • Chiffrement et transcodage

    1. Le backend de l'application demande le chiffrement vidéo

      Votre application soumet une tâche de transcodage qui demande le chiffrement des données.

    2. ApsaraVideo VOD obtient la clé de chiffrement

      Le service ApsaraVideo VOD utilise Key Management Service (KMS) pour générer une clé en clair et une clé chiffrée.

    3. La vidéo est chiffrée et transcoded

      La clé en clair est utilisée pour chiffrer le fichier vidéo. Une fois le transcodage terminé, la clé en clair est supprimée.

    4. Le transcodage est terminé et une notification est envoyée

      ApsaraVideo VOD enregistre le fichier vidéo chiffré et envoie une notification à votre application.

  • Déchiffrement et lecture

    1. Votre application autorise la lecture

      Lorsqu'un utilisateur demande une vidéo depuis votre application mobile ou votre site web, la requête est envoyée à votre service backend. Votre service backend peut alors implémenter une logique de contrôle d'accès, telle que l'exigence pour les utilisateurs de se connecter. Nous recommandons d'utiliser HTTPS. Si la lecture est autorisée, votre service utilise la paire AccessKey d'un utilisateur RAM pour accéder à STS, obtenir un identifiant de lecture et le renvoyer à l'application ou au site web.

    2. Le lecteur obtient l'URL de lecture

      L'application ou le site web transmet l'identifiant de lecture et l'ID média au service ApsaraVideo VOD. Le SDK ApsaraVideo Player gère ensuite automatiquement les étapes restantes :

      • Il récupère les URL de lecture pour divers formats et résolutions auprès du service ApsaraVideo VOD en fonction de l'ID média.

      • Il récupère la clé de déchiffrement correspondante pour la vidéo chiffrée.

    3. La vidéo est déchiffrée et lue

      Le SDK ApsaraVideo Player sécurisé utilise la clé de déchiffrement pour déchiffrer le contenu et lire la vidéo.

Avant de commencer

  • Le chiffrement propriétaire Alibaba Cloud est un service gratuit, mais vous êtes facturé pour les opérations de transcodage vidéo requises. Pour plus d'informations, consultez Transcodage multimédia.

  • Le contenu chiffré ne peut être déchiffré et lu qu'à l'aide du SDK ApsaraVideo Player fourni par ApsaraVideo VOD.

  • Le chiffrement propriétaire Alibaba Cloud empêche uniquement le téléchargement et la redistribution non autorisés de la source vidéo originale. Il n'empêche pas l'enregistrement ou la capture d'écran. En raison des restrictions des conteneurs sandbox dans les navigateurs et les environnements tels que WeChat H5, le SDK ApsaraVideo Player ne peut pas contrôler l'enregistrement ou la capture d'écran au niveau du système. Si vous devez tracer la source du contenu divulgué et dissuader la capture non autorisée, nous vous recommandons d'intégrer un filigrane dynamique dans vos vidéos.

  • L'activation du chiffrement propriétaire Alibaba Cloud n'affecte pas les autorisations de lecture et d'écriture du bucket OSS sous-jacent. Les vidéos non chiffrées conservent leurs attributs d'accès d'origine (par exemple, lecture publique). Le chiffrement propriétaire chiffre uniquement le fichier vidéo de sortie transcodé. Vous devez utiliser le SDK ApsaraVideo Player (Aliplayer) pour déchiffrer et lire la vidéo ; le fichier chiffré ne peut pas être accédé ou téléchargé directement via son URL.

Procédure

Prérequis

Remarque

Différents types de chiffrement prennent en charge différentes plateformes de lecture. Évaluez et sélectionnez le type approprié en fonction de vos besoins métier. Pour plus d'informations sur les protocoles de lecture pris en charge, consultez Compatibilité de lecture.

Chiffrer la vidéo

  1. Créez un groupe de modèles de transcodage pour le chiffrement propriétaire.

    Console

    1. Connectez-vous à la console ApsaraVideo VOD. Dans le volet de navigation de gauche, choisissez Configuration Management > Media Processing > Transcoding Template Groups.

    2. Sur la page Transcoding Template Groups, cliquez sur Create Transcoding Template Group. Ensuite, créez un Audio and Video Transcoding Template et configurez-le pour le chiffrement propriétaire Alibaba Cloud.

      Les étapes suivantes décrivent comment ajouter un modèle Regular Transcoding :

      • Dans la section Basics, définissez Encapsulation Format sur HLS (.m3u8+ts).

      • Dans la section Advanced Parameters, activez Alibaba Cloud Private Encryption.

      • Configurez les autres paramètres selon vos besoins. Pour des descriptions détaillées des paramètres, consultez Modèles de transcodage.

    3. Cliquez sur Save pour créer le modèle.

      Une fois le modèle créé, vous pouvez trouver son ID sur la page Transcoding Template Groups. Enregistrez cet ID pour l'utiliser lorsque vous démarrez une tâche de chiffrement et de transcodage.

    OpenAPI

    Appelez l'opération AddTranscodeTemplateGroup et définissez le type de chiffrement pour le groupe de modèles de transcodage en spécifiant le paramètre EncryptType dans le champ EncryptSetting de TranscodeTemplate.

  2. (Facultatif) Créez un workflow et associez-le au groupe de modèles de transcodage de chiffrement propriétaire.

    Dans un workflow, vous pouvez organiser les tâches de traitement multimédia telles que le transcodage, la révision et la capture d'instantanés dans une séquence spécifique. Lorsqu'un workflow est déclenché lors du téléchargement ou du traitement multimédia, il traite automatiquement le fichier multimédia selon cette séquence prédéfinie.

    Vous pouvez ajouter un nœud de transcodage à un workflow qui utilise votre groupe de modèles de transcodage de chiffrement propriétaire. Actuellement, vous ne pouvez créer des workflows que sur la console. Pour plus d'informations, consultez Workflows.

  3. Démarrez une tâche de chiffrement et de transcodage.

    Vous pouvez démarrer une tâche de transcodage en utilisant soit un groupe de modèles de transcodage, soit un workflow. Pour les instructions sur le démarrage d'une tâche de transcodage sur la console, consultez Étape 2 : Démarrer le transcodage. Pour les instructions sur l'utilisation de l'OpenAPI, consultez Étape 2 : Démarrer le transcodage.

  4. Affichez le résultat du transcodage.Attendez les notifications asynchronesInterrogez l'état de manière synchrone

    Si vous avez configuré des notifications d'événements pour ApsaraVideo VOD, vous recevrez un rappel Single Definition Transcoding Complete ou All Definitions Transcoding Complete avec les détails de la tâche de transcodage.

    Console

    1. Connectez-vous à la console ApsaraVideo VOD. Dans le volet de navigation de gauche, choisissez Media Files > Audio/Video.

    2. Sur la page de liste audio et vidéo, vérifiez le Status de la vidéo cible.

      Si le Status de la vidéo est Normal, la tâche de chiffrement propriétaire et de transcodage a réussi.

    3. Cliquez sur Manage dans la ligne de la vidéo pour accéder à la page Basic Information.

    4. Cliquez sur l'onglet Video URL. Sur la page Video URL, vous pouvez voir que le flux généré par le processus de chiffrement et de transcodage est étiqueté Alibaba Cloud Private Encryption. Dans la section Video Information de la page Basic Information, la ligne pour la sortie m3u8 de la définition Fluent affiche l'étiquette Private Encryption, ce qui confirme que le chiffrement est activé.

    OpenAPI

    Appelez l'opération GetPlayInfo. Le paramètre EncryptType dans la réponse indique le type de chiffrement du flux.

    Si un groupe de modèles de transcodage a à la fois le chiffrement standard (chiffrement HLS) et le chiffrement propriétaire Alibaba Cloud configurés, le système génère des fichiers de sortie distincts pour chaque stratégie de chiffrement pour le même audio ou vidéo (par exemple, deux fichiers M3U8 séparés). Il s'agit d'un comportement attendu.

Lire la vidéo

Les vidéos chiffrées à l'aide du chiffrement propriétaire Alibaba Cloud ne peuvent être déchiffrées et lues qu'avec le SDK ApsaraVideo Player fourni par ApsaraVideo VOD.

Le SDK ApsaraVideo Player est disponible pour plusieurs plateformes, y compris iOS, Android et web (HTML5 et Flash). Vous pouvez intégrer le SDK pour lire des vidéos chiffrées dans vos applications ou sur vos sites web.

  • Avant d'utiliser le SDK ApsaraVideo Player, vous devez obtenir une licence pour le lecteur. Pour plus d'informations, consultez Gérer les licences.

  • Avant d'intégrer le SDK ApsaraVideo Player, examinez sa compatibilité de chiffrement propriétaire sur différentes plateformes. Pour plus d'informations, consultez Compatibilité de chiffrement du SDK du lecteur.

  • Pour les étapes de lecture de vidéos chiffrées avec le SDK ApsaraVideo Player, consultez Lire une vidéo chiffrée.

Solutions étendues

Si vos utilisateurs finaux doivent télécharger des vidéos pour une consultation hors ligne, nous vous recommandons d'activer le téléchargement sécurisé pour protéger le contenu vidéo. Pour plus d'informations, consultez Paramètres de téléchargement. Cette fonctionnalité rechiffre les fichiers vidéo avec une clé. Lors de la lecture, le SDK déchiffre la vidéo téléchargée. Cela garantit que la vidéo hors ligne ne peut être lue que par votre application, ce qui améliore la sécurité.

Documents connexes

Lire une vidéo chiffrée