All Products
Search
Document Center

ApsaraVideo VOD:FAQ enkripsi video

Last Updated:Aug 05, 2026

Jawaban atas pertanyaan umum mengenai enkripsi HLS, enkripsi proprietary Alibaba Cloud, dan enkripsi DRM di ApsaraVideo VOD.

Enkripsi HLS

Apa itu MtsHlsUriToken dan bagaimana cara mendapatkannya?

Parameter MtsHlsUriToken adalah parameter kustom. Dalam enkripsi HLS standar, setelah string enkripsi ditulis ke dalam aliran HLS, alamat server dekripsi ditambahkan ke manifes M3U8. Untuk membatasi akses video hanya kepada pengguna tertentu, server dekripsi memerlukan mekanisme otentikasi identitas. Parameter MtsHlsUriToken menambahkan lapisan otentikasi ke server dekripsi Anda. Parameter khusus kemudian dihasilkan berdasarkan logika otentikasi ini dan diteruskan untuk verifikasi dekripsi.

Untuk mengonfigurasi enkripsi, siapkan layanan penerbitan token yang menghasilkan MtsHlsUriToken (Langkah 1 dalam enkripsi HLS).

Bagaimana cara menggunakan kunci yang dihasilkan?

Operasi GenerateKMSDataKey mengembalikan kunci ciphertext (CiphertextBlob) dan kunci plaintext (Plaintext). Kirim hanya kunci ciphertext ke ApsaraVideo VOD, sebagaimana ditentukan dalam EncryptConfig: menentukan konfigurasi untuk enkripsi HLS di SubmitTranscodeJobs.

Catatan
  • Simpan cache kunci ciphertext dan kunci plaintext yang dihasilkan.

  • Kunci layanan tidak dapat dihapus atau diperbarui setelah dibuat. Kunci ini hanya digunakan untuk menghasilkan kunci enkripsi.

Bagaimana cara meneruskan token ke layanan dekripsi?

Gunakan nama domain CDN Alibaba Cloud untuk pemutaran. Teruskan parameter MtsHlsUriToken saat meminta alamat M3U8. Sistem secara otomatis menulis ulang MtsHlsUriToken untuk layanan dekripsi dan mengirim permintaan tersebut.

Bagaimana cara memverifikasi bahwa video terenkripsi diputar dengan benar?

Gunakan Alibaba Cloud Player Diagnostic Platform untuk menguji pemutaran M3U8 terenkripsi HLS. Masukkan URL M3U8 dan nilai MtsHlsUriToken (jika diatur) untuk memverifikasi dekripsi dan pemutaran.

FAQ lainnya

  • Pesan kesalahan API

    Jika SubmitTranscodeJobs mengembalikan KeyNotFound, hubungi dukungan teknis ApsaraVideo VOD untuk membuat kunci layanan di wilayah yang diperlukan, seperti China (Beijing) atau China (Shanghai). Kunci layanan digunakan untuk menghasilkan kunci enkripsi.

  • File tidak terenkripsi

    Jika file output tidak terenkripsi, buka template transkoding Anda dan pastikan Video Encryption diaktifkan serta Alibaba Cloud Proprietary Cryptography dipilih.

  • Kunci kustom

    String kustom tidak dapat digunakan sebagai kunci enkripsi. Hasilkan kunci plaintext dengan memanggil GenerateKMSDataKey.

  • Kegagalan enkripsi

    Jika enkripsi HLS dan transkoding gagal tanpa output, verifikasi bahwa kunci yang dihasilkan oleh GenerateKMSDataKey bertipe AES_128.

  • Kegagalan dekripsi

    Jika video terenkripsi HLS gagal didekripsi untuk pemutaran, verifikasi bahwa layanan dekripsi melakukan Base64-decode terhadap kunci plaintext yang dikembalikan oleh DecryptKMSDataKey sebelum mengirimkannya ke pemutar. Jika kunci plaintext tidak didekode, dekripsi akan gagal.

  • File terenkripsi duplikat

    Jika muncul file terenkripsi duplikat, periksa apakah SubmitTranscodeJobs dipanggil beberapa kali. Enkripsi HLS dan transkoding hanya dapat dimulai secara manual.

Enkripsi DRM

Kesalahan "Submit transcode job failed" saat menggunakan enkripsi DRM

Gejala: Saat Anda mengirim pekerjaan transkoding dengan enkripsi DRM, pekerjaan tersebut gagal dengan kode kesalahan TranscodeJob.SubmitFailed.

Penyebab:

Pekerjaan transkoding terenkripsi DRM tidak dapat dipicu dari Konsol ApsaraVideo VOD > Pustaka Media > Audio/Video > Pemrosesan Media > Pemrosesan Kelompok Template Transkoding setelah video diunggah.

Solusi:

Tambahkan kelompok template transkoding terenkripsi DRM ke alur kerja dan gunakan untuk transkoding. Alur kerja.

Kesalahan "Can not found user info" saat mengunggah sertifikat DRM

Gejala: Saat Anda mengunggah sertifikat DRM, aksi tersebut gagal dengan kode kesalahan NotUserInfoExist.

Solusi:

Verifikasi bahwa bucket VOD yang diaktifkan tersedia di wilayah tempat sertifikat DRM Anda berada. Aktifkan bucket VOD.

FAQ enkripsi lainnya

Bagaimana cara memeriksa apakah video terenkripsi dan metode enkripsi apa yang digunakan?

Anda dapat memeriksanya dari konsol atau dengan memanggil API.

Metode 1 (konsol): Masuk ke konsol ApsaraVideo VOD. Di panel navigasi kiri, pilih Pustaka Media > Audio/Video. Temukan video tersebut dan klik Manage. Di halaman detail video, klik tab Video URL dan periksa kolom Format. Jika formatnya mp4, video biasanya tidak terenkripsi. Jika formatnya m3u8 dan URL pemutaran berisi parameter enkripsi, video tersebut menggunakan enkripsi HLS.

Metode 2 (API): Panggil operasi GetPlayInfo dan periksa parameter respons. Bidang Encrypt menunjukkan apakah video terenkripsi (0: tidak terenkripsi, 1: terenkripsi). Jika Encrypt bernilai 1, periksa bidang EncryptType untuk menentukan metode enkripsi: AliyunVoDEncryption menunjukkan enkripsi proprietary Alibaba Cloud, dan HLSEncryption menunjukkan enkripsi HLS.

Bagaimana cara mengatasi kesalahan Lisensi DRM InvalidParameter.ResourceNotFound yang hanya terjadi pada beberapa perangkat?

Kesalahan ini biasanya terjadi karena klien gagal memperoleh atau mengonfigurasi sertifikat DRM (Lisensi) dengan benar. Meskipun lisensi tersebut valid, perangkat yang terpengaruh belum menyelesaikan langkah pengunduhan dan konfigurasi. Periksa dan pastikan semua klien telah mengunduh serta mengonfigurasi file lisensi sesuai persyaratan dokumentasi. Anda dapat membandingkan perangkat yang bermasalah dengan perangkat yang berfungsi normal untuk mengatasi masalah ini.

Apakah enkripsi DRM dan enkripsi proprietary Alibaba Cloud dapat berdampingan untuk sumber daya video yang sama?

Ya. Aliran terenkripsi DRM dan aliran enkripsi proprietary Alibaba Cloud dapat berdampingan di bawah videoId yang sama. Anda tidak perlu mengunggah ulang video untuk menghasilkan aliran jenis enkripsi lainnya.

Saat memutar video, tentukan jenis enkripsi yang sesuai dengan aliran yang ingin Anda putar:

  • Untuk memutar aliran enkripsi proprietary Alibaba Cloud di aplikasi, atur encryptType: 1.

  • Untuk memutar aliran terenkripsi DRM di web, atur isDrm: true.

Mengapa pemutaran web dengan token STS kadang-kadang gagal dan beralih ke jenis enkripsi yang salah?

Hal ini dapat terjadi ketika video memiliki aliran transkoding lama dan baru. Jika GetPlayInfo hanya mengembalikan aliran baru dan pemutar tidak menangani skenario aliran campuran dengan benar, pemutaran mungkin beralih ke aliran enkripsi proprietary Alibaba Cloud dan gagal.

Untuk mengatasi masalah ini, panggil DeleteStream untuk menghapus aliran enkripsi proprietary video tersebut, simpan hanya aliran terenkripsi DRM, lalu coba pemutaran kembali.

Peringatan

Setelah Anda menghapus aliran video, aliran tersebut tidak dapat dipulihkan. Lakukan dengan hati-hati.

Mengapa pemutaran HLS gagal atau berhenti berfungsi setelah saya menutup konsol developer saat menggunakan versi lama Web Player SDK?

Versi lama ApsaraVideo Player SDK untuk web (misalnya, 2.20.0) tidak kompatibel dengan kernel browser Edge versi terbaru. Ketidakcocokan ini dapat menyebabkan kesalahan pemuatan HLS atau pemutaran berhenti berfungsi setelah Anda menutup konsol developer browser.

Untuk mengatasi masalah ini, upgrade ApsaraVideo Player SDK untuk web ke versi terbaru, dan pastikan Anda telah mengajukan lisensi gratis untuk mengotorisasi pemutaran.