Todos os produtos
Search
Central de documentação

ApsaraVideo Live:Autenticação de callback

Última atualização: Jun 30, 2026

O ApsaraVideo Live oferece suporte à autenticação de callback para ingestão de fluxo, gravação, snapshot e recuperação de desastres de fluxo duplo. Quando a autenticação de callback está ativada, o ApsaraVideo Live adiciona parâmetros de autenticação aos cabeçalhos das requisições HTTP(S) de callback. Assim, o servidor receptor pode verificar a assinatura e o timestamp para rejeitar requisições não autorizadas ou inválidas.

Parâmetros de autenticação

A autenticação de callback adiciona os seguintes parâmetros aos cabeçalhos das requisições HTTP(S):

Parâmetro

Descrição

ALI-LIVE-TIMESTAMP

Timestamp UNIX, em segundos, do momento de início da requisição de callback.

ALI-LIVE-SIGNATURE

String de assinatura MD5 com 32 caracteres. Consulte a seção a seguir para obter o método de cálculo.

Algoritmo de assinatura

O cálculo de ALI-LIVE-SIGNATURE utiliza os seguintes campos:

Campo

Exemplo

Descrição

Domínio

learn.aliyundoc.com

O domínio varia conforme o tipo de callback:

  • Callbacks de ingestão de fluxo e recuperação de desastres de fluxo duplo: use o domínio de ingestão no qual a URL de callback está configurada.

  • Callbacks de gravação e snapshot: use o domínio da URL de callback.

    Por exemplo, se a URL de callback for https://learn.aliyundoc.com/your/callback, o valor do domínio será learn.aliyundoc.com.

ALI-LIVE-TIMESTAMP

1519375990

Timestamp UNIX, em segundos, do momento de início da requisição de callback.

NotifyAuthKey

yourkey

Chave de autenticação configurada.

Concatenação

Concatene os três campos com uma barra vertical (|) como separador e calcule o valor MD5.

MD5Content = Domain|ALI-LIVE-TIMESTAMP|NotifyAuthKey
ALI-LIVE-SIGNATURE = md5sum(MD5Content)

Exemplo de cálculo

ALI-LIVE-SIGNATURE = md5sum(learn.aliyundoc.com|1519375990|yourkey)

Verificação pelo servidor receptor

O servidor receptor de callbacks valida as requisições da seguinte forma:

Verificação de assinatura

  1. Identifique o domínio de callback com base no tipo de callback, conforme descrito no campo Domínio da tabela do algoritmo de assinatura.

  2. Concatene o domínio de callback, o valor de ALI-LIVE-TIMESTAMP e a NotifyAuthKey com uma barra vertical (|) como separador.

  3. Calcule o valor MD5 da string concatenada.

  4. Compare o resultado com o valor do cabeçalho ALI-LIVE-SIGNATURE. Se não houver correspondência, rejeite a requisição.

Verificação de timestamp

Obtenha a hora atual e calcule a diferença em relação ao valor de ALI-LIVE-TIMESTAMP. Caso a diferença exceda o limiar configurado, rejeite a requisição.

Nota

Recomenda-se uma tolerância de 5 minutos. Diferenças de relógio entre servidores podem causar discrepâncias de tempo. Uma tolerância muito curta pode rejeitar callbacks legítimos atrasados por latência de rede. A ativação dessa verificação é opcional.

Considerações

  • A autenticação de callback é opcional, mas recomendada. Após definir uma NotifyAuthKey, as requisições de callback passam a incluir os cabeçalhos de assinatura. A verificação dessas assinaturas pelo servidor receptor fica a seu critério. Definir uma NotifyAuthKey não afeta a funcionalidade existente de callback. Sem essa configuração, os callbacks continuam funcionando normalmente.

  • Uma nova NotifyAuthKey entra em vigor somente após a reingestão do fluxo. Os callbacks de uma sessão de ingestão em andamento ainda utilizam a NotifyAuthKey anterior.