All Products
Search
Document Center

ApsaraVideo VOD:Enkripsi privat Alibaba Cloud

Last Updated:Aug 27, 2026

Enkripsi privat Alibaba Cloud mengenkripsi data video Anda untuk mencegah redistribusi dan hotlinking yang tidak sah. Bahkan jika video diunduh, kontennya tetap terenkripsi. Metode ini lebih aman dan lebih mudah diterapkan dibandingkan enkripsi HLS standar. Topik ini menjelaskan cara menggunakan enkripsi privat Alibaba Cloud serta memberikan rekomendasi solusi tambahan.

Latar Belakang

Perlindungan hotlink standar tidak dapat mencegah pengguna sah—seperti pengguna yang melakukan pembayaran satu kali—untuk memperoleh URL pemutaran yang valid, mengunduh video, lalu mendistribusikannya kembali. Oleh karena itu, perlindungan hotlink saja tidak cukup untuk melindungi hak cipta video. Jika file video bocor, hal ini dapat menyebabkan kerugian finansial signifikan bagi kreator konten yang menggunakan model bayar-per-tayang.

Manfaat

Enkripsi privat Alibaba Cloud mengenkripsi data video itu sendiri. File video tetap terenkripsi bahkan setelah diunduh, sehingga mencegah redistribusi yang tidak sah. Enkripsi video secara efektif mencegah kebocoran konten dan hotlinking, serta banyak digunakan untuk video berhak cipta daring di bidang seperti pendidikan daring, keuangan, pelatihan perusahaan, dan serial eksklusif.

Fitur ini menggunakan algoritma enkripsi milik Alibaba Cloud untuk memberikan tingkat keamanan tinggi, membantu Anda melindungi aset media video secara praktis dan efisien.

  • Setiap file media dienkripsi dengan kunci unik. Hal ini mencegah pelanggaran keamanan skala besar akibat kebocoran satu kunci.

  • ApsaraVideo VOD menyediakan sistem pengelolaan izin komprehensif menggunakan RAM user dan kredensial pemutaran.

  • ApsaraVideo VOD menggunakan enkripsi amplop (envelope encryption), yang melibatkan kunci ciphertext dan kunci teks biasa (plaintext). Kunci teks biasa tidak pernah disimpan dan hanya ada di memori selama proses enkripsi.

  • ApsaraVideo VOD menyediakan SDK Pemutar Video Apsara yang aman.

Jenis enkripsi

HLS

MP4

Fitur

Deskripsi

Enkripsi privat Alibaba Cloud

Didukung

Tidak didukung

Solusi enkripsi video end-to-end yang menggunakan algoritma milik dan menjamin transmisi aman.

  • Pemutaran memerlukan autentikasi VidAuth atau STS.

  • Pemutaran memerlukan SDK Pemutar Video Apsara. Untuk informasi tentang otorisasi lisensi SDK pemutar, lihat Konfigurasi Lisensi.

Enkripsi privat Alibaba Cloud berbasis lisensi

Didukung

Didukung

Metode ini menghindari permintaan HTTP tambahan untuk pengambilan kunci selama pemutaran, sehingga meningkatkan kecepatan startup.

  • Pemutaran memerlukan URL.

  • Pemutaran memerlukan SDK Pemutar Video Apsara. Untuk informasi tentang otorisasi lisensi SDK pemutar, lihat Konfigurasi Lisensi.

  • Lisensi SDK Pemutar Video Apsara harus berada di bawah akun yang sama dengan video terenkripsi.

Cara Kerja

Solusi enkripsi privat Alibaba Cloud melibatkan dua proses utama: enkripsi dan transkoding serta dekripsi dan pemutaran.image

  • Enkripsi dan transkoding

    1. Backend aplikasi meminta enkripsi video

      Aplikasi Anda mengirimkan pekerjaan transkoding yang meminta enkripsi data.

    2. ApsaraVideo VOD memperoleh kunci enkripsi

      Layanan ApsaraVideo VOD menggunakan Key Management Service (KMS) untuk menghasilkan kunci teks biasa dan kunci ciphertext.

    3. Video dienkripsi dan ditranskoding

      Kunci teks biasa digunakan untuk mengenkripsi file video. Setelah transkoding selesai, kunci teks biasa dibuang.

    4. Transkoding selesai dan notifikasi dikirim

      ApsaraVideo VOD menyimpan file video terenkripsi dan mengirimkan notifikasi ke aplikasi Anda.

  • Dekripsi dan pemutaran

    1. Aplikasi Anda mengotorisasi pemutaran

      Ketika pengguna meminta video dari aplikasi seluler atau situs web Anda, permintaan dikirim ke layanan backend Anda. Layanan backend Anda kemudian dapat menerapkan logika kontrol akses, seperti mewajibkan pengguna login. Kami merekomendasikan penggunaan HTTPS. Jika pemutaran diizinkan, layanan Anda menggunakan Pasangan Kunci Akses (AccessKey pair) dari RAM user untuk mengakses STS, memperoleh kredensial pemutaran, lalu mengembalikannya ke aplikasi atau situs web.

    2. Pemutar memperoleh URL pemutaran

      Aplikasi atau situs web meneruskan kredensial pemutaran dan ID media ke layanan ApsaraVideo VOD. SDK Pemutar Video Apsara kemudian secara otomatis menangani langkah-langkah berikutnya:

      • SDK mengambil URL pemutaran untuk berbagai format dan resolusi dari layanan ApsaraVideo VOD berdasarkan ID media.

      • SDK mengambil kunci dekripsi yang sesuai untuk video terenkripsi.

    3. Video didekripsi dan diputar

      SDK Pemutar Video Apsara yang aman menggunakan kunci dekripsi untuk mendekripsi konten dan memutar video.

Sebelum Memulai

  • Enkripsi privat Alibaba Cloud adalah layanan gratis, tetapi Anda dikenai biaya untuk operasi transkoding video yang diperlukan. Untuk informasi lebih lanjut, lihat Transkoding Media.

  • Konten terenkripsi hanya dapat didekripsi dan diputar menggunakan SDK Pemutar Video Apsara yang disediakan oleh ApsaraVideo VOD.

  • Enkripsi privat Alibaba Cloud hanya mencegah pengunduhan dan redistribusi tidak sah dari sumber video asli. Fitur ini tidak mencegah perekaman layar (screen recording) atau tangkapan layar (screen capture). Karena batasan kontainer sandbox di browser dan lingkungan seperti WeChat H5, SDK Pemutar Video Apsara tidak dapat mengontrol perekaman layar atau tangkapan layar di tingkat sistem. Jika Anda perlu melacak sumber kebocoran konten dan mencegah pengambilan tidak sah, kami merekomendasikan agar Anda menyematkan watermark dinamis pada video Anda.

  • Mengaktifkan enkripsi privat Alibaba Cloud tidak memengaruhi izin baca dan tulis Bucket OSS yang mendasarinya. Video yang tidak dienkripsi tetap mempertahankan atribut akses aslinya (misalnya, baca publik). Enkripsi privat hanya mengenkripsi file video output hasil transkoding. Anda harus menggunakan SDK Pemutar Video Apsara (Aliplayer) untuk mendekripsi dan memutar video; file terenkripsi tidak dapat diakses atau diunduh langsung melalui URL-nya.

Prosedur

Prasyarat

Catatan

Jenis enkripsi yang berbeda mendukung platform pemutaran yang berbeda. Evaluasi dan pilih jenis yang sesuai berdasarkan kebutuhan bisnis Anda. Untuk informasi lebih lanjut tentang protokol pemutaran yang didukung, lihat Kompatibilitas pemutaran.

Enkripsi video

  1. Buat kelompok template transkoding untuk enkripsi privat.

    Konsol

    1. Login ke Konsol ApsaraVideo VOD. Di panel navigasi kiri, pilih Configuration Management > Media Processing > Transcoding Template Groups.

    2. Di halaman Grup Templat Transkode, klik Create Transcoding Template Group, lalu buat Audio and Video Transcoding Template dan konfigurasikan untuk Enkripsi privat Alibaba Cloud.

      Langkah-langkah berikut menjelaskan cara menambahkan template Transkoding Reguler:

      • Di bagian Basics, atur Encapsulation Format menjadi HLS (.m3u8+ts).

      • Di bagian Advanced Parameters, aktifkan Alibaba Cloud Private Encryption.

      • Konfigurasikan parameter lain sesuai kebutuhan. Untuk deskripsi parameter lengkap, lihat Template transkoding.

    3. Klik Save untuk membuat template.

      Setelah template dibuat, Anda dapat menemukan ID-nya di halaman Kelompok Template Transkoding. Simpan ID ini untuk digunakan saat memulai pekerjaan enkripsi dan transkoding.

    OpenAPI

    Panggil operasi AddTranscodeTemplateGroup dan atur jenis enkripsi untuk kelompok template transkoding dengan menentukan parameter EncryptType di bidang TranscodeTemplate's EncryptSetting.

  2. (Opsional) Buat alur kerja dan kaitkan dengan kelompok template transkoding enkripsi privat.

    Dalam alur kerja, Anda dapat mengatur tugas pemrosesan media seperti transkoding, peninjauan, dan snapshot dalam urutan tertentu. Saat alur kerja dipicu selama unggah atau pemrosesan media, alur kerja secara otomatis memproses file media sesuai urutan yang telah ditentukan.

    Anda dapat menambahkan node transkoding ke alur kerja yang menggunakan kelompok template transkoding enkripsi privat Anda. Saat ini, Anda hanya dapat membuat alur kerja melalui konsol. Untuk informasi lebih lanjut, lihat Alur kerja.

  3. Mulai pekerjaan enkripsi dan transkoding.

    Anda dapat memulai pekerjaan transkoding menggunakan kelompok template transkoding atau alur kerja. Untuk petunjuk memulai pekerjaan transkoding melalui konsol, lihat Langkah 2: Mulai transkoding. Untuk petunjuk penggunaan OpenAPI, lihat Langkah 2: Mulai transkoding.

  4. Lihat hasil transkoding.

    Tunggu notifikasi asinkron

    Jika Anda telah mengonfigurasi notifikasi event untuk ApsaraVideo VOD, Anda akan menerima callback Transkoding Definisi Tunggal Selesai atau Transkoding Semua Definisi Selesai yang berisi detail pekerjaan transkoding.

    Kueri status secara sinkron

    Konsol

    1. Masuk ke Konsol ApsaraVideo VOD. Di panel navigasi kiri, pilih Media Files > Audio/Video.

    2. Di halaman daftar audio dan video, periksa Status video target.

      Jika Status video adalah Normal, pekerjaan enkripsi privat dan transkoding berhasil.

    3. Klik Manage pada baris video untuk membuka halaman Informasi Dasar.

    4. Klik tab Video URL. Di halaman URL Video, Anda dapat melihat bahwa output aliran dari proses enkripsi dan transkoding diberi label Alibaba Cloud Private Encryption. Di bagian Informasi Video pada halaman Informasi Dasar, baris output m3u8 definisi Fluent menampilkan label Private Encryption, yang mengonfirmasi bahwa enkripsi telah diaktifkan.

    OpenAPI

    Panggil operasi GetPlayInfo. Parameter EncryptType dalam respons menunjukkan jenis enkripsi aliran tersebut.

    Jika kelompok template transkoding memiliki konfigurasi enkripsi standar (enkripsi HLS) dan enkripsi privat Alibaba Cloud, sistem akan menghasilkan file output terpisah untuk setiap strategi enkripsi pada audio atau video yang sama (misalnya, dua file M3U8 terpisah). Ini merupakan perilaku yang diharapkan.

Mainkan video

Video yang dienkripsi menggunakan enkripsi privat Alibaba Cloud hanya dapat didekripsi dan diputar dengan SDK Pemutar Video Apsara yang disediakan oleh ApsaraVideo VOD.

SDK Pemutar Video Apsara tersedia untuk berbagai platform, termasuk iOS, Android, dan web (HTML5 dan Flash). Anda dapat mengintegrasikan SDK untuk memutar video terenkripsi di aplikasi atau situs web Anda.

  • Sebelum menggunakan SDK Pemutar Video Apsara, Anda harus memperoleh lisensi untuk pemutar tersebut. Untuk informasi lebih lanjut, lihat Mengelola lisensi.

  • Sebelum mengintegrasikan SDK Pemutar Video Apsara, tinjau kompatibilitas enkripsi privatnya di berbagai platform. Untuk informasi lebih lanjut, lihat Kompatibilitas enkripsi SDK Pemutar.

  • Untuk langkah-langkah memutar video terenkripsi dengan SDK Pemutar Video Apsara, lihat Memutar video terenkripsi.

Solusi Tambahan

Jika pengguna akhir Anda perlu mengunduh video untuk ditonton offline, kami merekomendasikan agar Anda mengaktifkan unduhan aman untuk melindungi konten video. Untuk informasi lebih lanjut, lihat Pengaturan unduhan. Fitur ini mengenkripsi ulang file video dengan kunci. Selama pemutaran, SDK mendekripsi video yang diunduh. Hal ini memastikan bahwa video offline hanya dapat diputar oleh aplikasi Anda, sehingga meningkatkan keamanan.

Mainkan konten yang dienkripsi oleh MPS

File m3u8 yang dihasilkan oleh ApsaraVideo Media Processing (MPS) menggunakan enkripsi privat Alibaba Cloud tidak disinkronkan secara otomatis ke pustaka aset media ApsaraVideo VOD. Metode pemutaran yang bergantung pada VidAuth atau VidSts memerlukan VideoId dari pustaka aset media ApsaraVideo VOD, sehingga tidak dapat digunakan untuk langsung memutar konten yang dihasilkan oleh MPS. Untuk memutar konten ini, gunakan SDK Pemutar Video Apsara dan teruskan URL pemutaran terenkripsi melalui UrlSource agar SDK dapat mendekripsi dan memutar video. Jika Anda ingin menggunakan VidAuth atau VidSts untuk memutar konten, Anda harus terlebih dahulu mengimpor output MPS secara manual ke pustaka aset media ApsaraVideo VOD untuk memperoleh VideoId.

Dokumen Terkait

Memutar video terenkripsi