Tous les produits
Search
Centre de documentation

ApsaraVideo VOD:Rappel HTTP

Dernière mise à jour :Aug 10, 2026

Cette rubrique décrit le mécanisme, l'utilisation et l'authentification des notifications d'événements via des rappels HTTP.

Fonctionnement

  1. Déployez un service HTTP pour recevoir les messages de rappel et configurez une URL de rappel dans ApsaraVideo VOD.

  2. Lorsqu'un événement se produit, le serveur ApsaraVideo VOD envoie une requête HTTP POST à cette URL, avec le contenu de la notification d'événement dans le corps de la requête.

  3. Votre service HTTP authentifie la signature de la requête HTTP POST entrante. Si l'authentification réussit, votre service doit répondre avec un code d'état 200 pour indiquer que le rappel a abouti. Tout autre code d'état ou un délai de réponse entraîne l'échec du rappel. Pour plus d'informations sur le fonctionnement de l'authentification, consultez la section Fonctionnement de l'authentification des rappels.

  4. Une fois le rappel réussi, l'URL de rappel configurée reçoit la notification d'événement correspondante. En cas d'échec du rappel, ApsaraVideo VOD réessaie la requête deux fois supplémentaires, soit trois tentatives au total. Si les trois tentatives échouent, ApsaraVideo VOD ignore la notification d'événement. Pour plus de détails sur la détermination du rappel et la logique de nouvelle tentative, consultez la section Détermination du rappel et nouvelles tentatives.

Utilisation des rappels HTTP

Prérequis

  • Vous avez déployé un service HTTP ou HTTPS pour recevoir les messages de rappel.

  • Un compte Alibaba Cloud est créé et la vérification d'identité est terminée. Pour créer un compte Alibaba Cloud, visitez le site web officiel d'Alibaba Cloud. Pour plus d'informations, consultez la rubrique Créer un compte Alibaba Cloud.

  • ApsaraVideo VOD est activé. Pour plus d'informations, consultez la rubrique Activer ApsaraVideo VOD.

Utilisation

  • ApsaraVideo VOD est disponible dans plusieurs régions de service. Les paramètres de notification d'événement sont configurés indépendamment pour chaque région. Vous pouvez configurer une méthode de rappel et une URL de rappel distinctes pour chaque région de service.

  • Vous pouvez configurer plusieurs URL de rappel pour répondre aux besoins de développement dans différents environnements. Pour plus d'informations, consultez la rubrique Configurer plusieurs URL de rappel.

Procédure

  1. Configurez les notifications d'événement pour les rappels HTTP dans ApsaraVideo VOD.

    Remarque

    Les paramètres de rappel configurés dans la console ApsaraVideo VOD s'appliquent globalement. Vous pouvez également utiliser l'API pour configurer des rappels globaux ou mettre en œuvre une substitution par requête unique.

    Console

    1. Connectez-vous à la console ApsaraVideo VOD.

    2. Dans le volet de navigation de gauche, choisissez Configuration Management > Media Processing > Callback.

    3. Dans la barre de navigation supérieure, sélectionnez une région de service dans la liste déroulante située à côté de Workbench.

    4. Configurez les Callback Settings. Dans la section Callback Authentication, vous pouvez activer l'authentification et définir une authentication key.

      1. À côté de Callback Settings, cliquez sur Modify.

      2. Configurez les paramètres de rappel.

        Paramètre

        Description

        Méthode de rappel

        Sélectionnez HTTP Request.

        URL de rappel

        Saisissez l'URL pour recevoir les messages de rappel. Lorsqu'un événement de rappel se produit, le serveur ApsaraVideo VOD envoie une requête HTTP POST à cette URL.

        L'URL peut avoir une longueur maximale de 256 octets. Vous ne pouvez spécifier qu'une seule URL.

        Événements

        Sélectionnez les types d'événements pour lesquels vous souhaitez recevoir des notifications. Pour plus d'informations sur les types d'événements pris en charge et leur signification, consultez la liste des événements.

        Remarque

        Si vous sélectionnez AI Processing Completed, des notifications sont envoyées pour tous les événements d'IA, y compris AIMediaAuditComplete, AIMediaDNAComplete et AIVideoTagComplete, lorsque l'un d'eux se termine.

      3. Cliquez sur OK pour enregistrer les paramètres de rappel.

    5. Facultatif : Configurez l'option Callback Authentication.

      Lorsque la méthode de rappel est HTTP Request, vous pouvez ajouter des paramètres d'authentification à l'en-tête HTTP ou HTTPS. Cela permet à votre récepteur de rappel de vérifier la signature de la requête et d'empêcher les requêtes non autorisées ou invalides.

      1. Activez l'interrupteur d'authentification de rappel, ou cliquez sur Modify à côté de Callback Authentication.

      2. Définissez la clé d'authentification.

        Cette clé correspond au champ AuthKey dans l'algorithme de signature. Pour plus d'informations, consultez la section algorithme de signature. La clé est définie par l'utilisateur, peut contenir jusqu'à 32 caractères et doit inclure des lettres majuscules, des lettres minuscules et des chiffres.

      3. Cliquez sur OK pour enregistrer la configuration.

      4. Après avoir activé l'authentification des rappels, vous devez implémenter la logique d'authentification correspondante sur votre service HTTP ou HTTPS qui reçoit les rappels. Pour plus d'informations, consultez la section Fonctionnement de l'authentification des rappels.

    API

    Vous pouvez appeler différentes opérations d'API pour configurer des rappels globaux ou utiliser une substitution par requête unique.

    Remarque

    Pour utiliser le paramètre MessageCallback dans le champ UserData pour une substitution par requête unique, vous devez d'abord activer les notifications d'événement globales dans ApsaraVideo VOD et configurer les types d'événement correspondants. Sinon, les paramètres de substitution ne prendront pas effet.

  2. Déclenchez un événement de rappel.

    Après avoir configuré les notifications d'événement, effectuez une action dans ApsaraVideo VOD pour déclencher un événement. Par exemple, vous pouvez télécharger des fichiers multimédias (audio, vidéo ou images) ou lancer des tâches de traitement multimédia telles que le transcodage ou la création d'instantanés.

  3. Recevez l'événement de rappel.

    Après qu'un événement de rappel s'est produit, vous pouvez consulter la notification d'événement dans votre récepteur de rappel si le rappel aboutit.

Fonctionnement de l'authentification des rappels

Lorsque la méthode de rappel est HTTP Request, vous pouvez ajouter des paramètres d'authentification à l'en-tête HTTP ou HTTPS. Cela permet à votre récepteur de rappel de vérifier la signature de la requête et d'empêcher les requêtes non autorisées ou invalides.

Utilisation

  • Vous pouvez choisir d'activer ou non l'authentification des rappels HTTP (recommandé). Si vous définissez une AuthKey (clé d'authentification), toutes les requêtes de rappel incluront les en-têtes d'authentification nécessaires que votre récepteur de rappel peut utiliser pour la vérification. La définition d'une AuthKey n'affecte pas les fonctionnalités existantes ; c'est à vous de décider si vous appliquez la validation sur votre récepteur.

  • Si vous ne définissez pas d'AuthKey, la fonctionnalité de rappel HTTP continue de fonctionner normalement.

Paramètres d'authentification

Les paramètres d'authentification suivants sont ajoutés à l'en-tête du rappel HTTP :

Champ

Description

X-VOD-TIMESTAMP

L'horodatage UNIX, qui est un entier positif de 10 chiffres représentant le nombre de secondes écoulées depuis le 1er janvier 1970. Cela indique l'heure à laquelle la requête de rappel a été initiée.

X-VOD-SIGNATURE

La chaîne de signature, qui est un hachage MD5 de 32 caractères. Pour plus d'informations, consultez l'algorithme de signature ci-dessous.

Algorithme de signature

La valeur de X-VOD-SIGNATURE est calculée en fonction des champs suivants :

Champ

Exemple

Description

URL de rappel

https://www.example.com/your/callback

L'URL de rappel que vous avez configurée.

X-VOD-TIMESTAMP

1519375990

L'horodatage UNIX auquel la requête de rappel a été initiée. La valeur est un entier positif de 10 chiffres.

AuthKey

Test123

La clé d'authentification préconfigurée. Elle peut contenir jusqu'à 32 caractères et doit inclure des lettres majuscules, des lettres minuscules et des chiffres.

Concaténez les trois champs, séparés par des barres verticales (|), puis calculez le hachage MD5 :

MD5Content = callback URL|X-VOD-TIMESTAMP|AuthKey
X-VOD-SIGNATURE = md5sum(MD5Content)

L'exemple suivant montre comment calculer le champ X-VOD-SIGNATURE :

X-VOD-SIGNATURE = md5sum(https://www.example.com/your/callback|1519375990|Test123) = c72b60894140fa98920f1279219b****

Règles de validation du récepteur

  • Votre récepteur de rappel reconstruit la chaîne en concaténant l'URL de rappel configurée, la valeur reçue de X-VOD-TIMESTAMP et votre AuthKey stockée. Il calcule ensuite le hachage MD5 de cette chaîne et le compare à la valeur de l'en-tête X-VOD-SIGNATURE. Si les valeurs ne correspondent pas, la requête est invalide.

  • Pour prévenir les attaques par rejeu, votre récepteur de rappel peut comparer son heure actuelle avec l'heure indiquée dans l'en-tête X-VOD-TIMESTAMP. Si la différence dépasse un seuil spécifié (par exemple, 5 minutes), vous pouvez considérer la requête comme invalide.

    Remarque

    En raison d'éventuels décalages d'horloge entre les serveurs, cette vérification basée sur le temps peut être peu fiable. Vous pouvez décider d'implémenter ou non cette vérification.

Rotation des clés

Lorsque vous faites tourner votre AuthKey, votre récepteur de rappel doit temporairement prendre en charge à la fois l'ancienne et la nouvelle clé pour garantir une transition transparente et éviter les échecs de rappel. Votre récepteur doit gérer cette logique de validation à double clé.

Nous recommandons la procédure suivante pour la rotation des clés :

  1. Définissez une nouvelle AuthKey.

  2. Mettez à jour votre récepteur de rappel pour qu'il accepte et valide les signatures créées avec la nouvelle et l'ancienne AuthKey.

  3. Dans la console ApsaraVideo VOD, mettez à jour l'AuthKey avec la nouvelle clé.

  4. Après une période de surveillance pour vous assurer que les rappels fonctionnent correctement, supprimez la prise en charge de l'ancienne AuthKey de votre récepteur de rappel.

  5. La rotation des clés est terminée.

Documentation connexe