ApsaraVideo VOD menyediakan dua solusi otorisasi klien: metode kredensial dan metode Security Token Service (STS). Solusi ini menjamin keamanan selama proses unggah dan pemutaran serta mencegah kebocoran data. Topik ini membandingkan kedua solusi tersebut untuk membantu Anda memilih yang paling sesuai dengan kebutuhan bisnis Anda.
Metode kredensial: Ini adalah solusi otorisasi khusus dari ApsaraVideo VOD. Metode ini mengintegrasikan logika otorisasi di sisi server dan menghasilkan kredensial temporary satu kali pakai untuk unggah atau pemutaran melalui API yang sederhana. Metode ini terintegrasi erat dengan software development kit (SDK), siap pakai, dan mengurangi upaya pengembangan di sisi klien. Metode ini mencakup upload credentials dan playback credentials.
Metode STS: Security Token Service (STS) adalah solusi otorisasi temporary umum dari Alibaba Cloud. STS menerbitkan identitas temporary dengan periode validitas dan izin yang dapat dikustomisasi. Identitas ini dapat digunakan untuk mengakses ApsaraVideo VOD dan layanan Alibaba Cloud lainnya. Metode ini cocok untuk skenario bisnis kompleks dan pengelolaan izin detail halus. Untuk informasi lebih lanjut, lihat Obtain an STS token.
Perbandingan solusi
Otorisasi berbasis kredensial direkomendasikan untuk unggah dan pemutaran di ApsaraVideo VOD karena menawarkan keunggulan berikut dibandingkan otorisasi berbasis STS:
Item perbandingan | Mekanisme inti | Alur implementasi | Keamanan | Fleksibilitas | Kemudahan penggunaan |
Metode kredensial | API sisi server VOD, seperti CreateUploadVideo, menghasilkan kredensial temporary satu kali pakai. Kredensial ini berisi informasi otorisasi temporary yang telah dikapsulasi. |
| Secara default, metode ini memberikan otorisasi satu kali untuk satu objek tunggal. Granularitas izin berada pada tingkat video individual. | Mendukung pengaturan parameter, seperti alamat webhook dan nama domain pemutaran. | Konfigurasi sederhana. Anda hanya perlu memberikan izin VOD kepada AccessKey akun. |
Metode STS | Panggil API STS untuk mendapatkan kredensial temporary dengan periode validitas tertentu. |
| Granularitas izin kasar. Untuk VOD, izin diberikan pada tingkat API. Hal ini memungkinkan unggah atau pemutaran tanpa batas untuk semua video di bawah akun tersebut. | Anda harus menunggu pembaruan SDK. Fitur baru mungkin mengalami penundaan. | Konfigurasi kompleks. Pengaturan peran dan kebijakan otorisasi bersifat membosankan. |
Otentikasi pemutaran ApsaraVideo VOD tidak memerlukan akun atau kata sandi Alibaba Cloud. Klien menyelesaikan otorisasi hanya dengan menggunakan kredensial pemutaran (GetVideoPlayAuth) atau kredensial temporary STS.
Titik akhir API memiliki format vod.<RegionId>.aliyuncs.com. Sebagai contoh, titik akhir untuk wilayah China (Shanghai) adalah vod.cn-shanghai.aliyuncs.com. Port yang digunakan adalah Port HTTPS 443.
Pemilihan solusi
Skenario 1: Persyaratan unggah atau pemutaran VOD yang simple
Untuk proyek VOD yang memerlukan integrasi cepat tanpa memperhatikan detail teknis di lapisan bawah, gunakan metode kredensial.
Alasan: Metode ini siap pakai dan terintegrasi erat dengan SDK resmi. Metode ini ringan di sisi server dan tidak mengharuskan Anda mengelola kebijakan akses yang kompleks.
Skenario 2: Persyaratan untuk menyederhanakan logika sisi server
Untuk proyek dengan investasi terbatas dalam pengembangan sisi server yang bertujuan menyederhanakan logika sisi server, gunakan metode kredensial.
Alasan: Logika keamanan sebagian besar telah dikapsulasi oleh sisi server ApsaraVideo VOD. Developer hanya perlu memanggil API untuk menghasilkan kredensial.
FAQ
Bagaimana cara mengonfigurasi kebijakan otorisasi STS yang lebih aman?
Security Token Service (STS) adalah layanan dasar Alibaba Cloud yang sangat aman. Tingkat keamanannya bergantung pada ketatnya kebijakan otorisasi (Policy). Anda harus mengikuti prinsip hak istimewa minimal. Anda dapat menggunakan konfigurasi detail halus untuk meningkatkan keamanan. Untuk informasi lebih lanjut, lihat Obtain an STS Token.
Berapa periode validitas kredensial?
Kredensial unggah secara default berlaku selama 3.000 detik. Setelah kedaluwarsa, panggil RefreshUploadVideo untuk mendapatkan kredensial baru.
Periode validitas kredensial pemutaran dapat dikustomisasi menggunakan parameter
AuthInfoTimeoutdari GetVideoPlayAuth. Nilai default-nya adalah 100 detik. Atur periode validitas yang lebih singkat untuk meningkatkan keamanan.