Todos os produtos
Search
Central de documentação

ApsaraVideo VOD:Perguntas frequentes sobre criptografia de vídeo

Última atualização: Sep 17, 2026

Respostas para dúvidas comuns sobre criptografia HLS, criptografia proprietária da Alibaba Cloud e criptografia DRM no ApsaraVideo VOD.

Criptografia HLS

O que é MtsHlsUriToken e como obtê-lo?

O parâmetro MtsHlsUriToken é um parâmetro personalizado. Na criptografia HLS padrão, após a gravação da string de criptografia no fluxo HLS, o endereço de um servidor de descriptografia é adicionado ao manifesto M3U8. Para permitir que apenas usuários específicos acessem o vídeo, o servidor de descriptografia exige um mecanismo de autenticação de identidade. O parâmetro MtsHlsUriToken adiciona uma camada de autenticação ao seu servidor de descriptografia. Um parâmetro especial é então gerado com base nessa lógica de autenticação e transmitido para verificação da descriptografia.

Para configurar a criptografia, configure um service de emissão de tokens que gere o MtsHlsUriToken (Etapa 1 em HLS encryption).

Como usar a chave gerada?

A operação GenerateKMSDataKey retorna uma chave de texto cifrado (CiphertextBlob) e uma chave de texto simples (Plaintext). Transmita apenas a chave de texto cifrado para o ApsaraVideo VOD, conforme especificado em EncryptConfig: specifies the configurations for HLS encryption na SubmitTranscodeJobs.

Nota
  • Armazene em cache tanto a chave de texto cifrado quanto a chave de texto simples geradas.

  • Uma chave de service não pode ser excluída ou atualizada após a criação. Ela serve exclusivamente para gerar chaves de criptografia.

Como transmitir um token para o service de descriptografia?

Utilize um nome de domínio do Alibaba Cloud CDN para reprodução. Ao solicitar um endereço M3U8, transmita o parâmetro MtsHlsUriToken. O sistema reescreve automaticamente o MtsHlsUriToken para o service de descriptografia e envia a solicitação.

Como verificar se um vídeo criptografado é reproduzido corretamente?

Use a Plataforma de Diagnóstico do Player da Alibaba Cloud para testar a reprodução de M3U8 com criptografia HLS. Insira a URL do M3U8 e o valor do MtsHlsUriToken (se definido) para validar a descriptografia e a reprodução.

Outras perguntas frequentes

  • Mensagem de erro da API

    Se SubmitTranscodeJobs retornar KeyNotFound, entre em contato com o suporte técnico do ApsaraVideo VOD para criar uma chave de service na região necessária, como China (Beijing) ou China (Shanghai). Essa chave é utilizada para gerar chaves de criptografia.

  • Arquivo não criptografado

    Caso o arquivo de saída não esteja criptografado, acesse seu modelo de transcodificação e confirme se a opção Video Encryption está ativada e se Alibaba Cloud Proprietary Cryptography está selecionada.

  • Chave personalizada

    Strings personalizadas não podem ser usadas como chaves de criptografia. Gere a chave de texto simples chamando GenerateKMSDataKey.

  • Falha na criptografia

    Se a criptografia HLS e a transcodificação falharem sem gerar saída, verifique se a chave gerada por GenerateKMSDataKey é do tipo AES_128.

  • Falha na descriptografia

    Quando um vídeo com criptografia HLS não consegue ser descriptografado para reprodução, certifique-se de que o service de descriptografia aplique a decodificação Base64 na chave de texto simples retornada por DecryptKMSDataKey antes de enviá-la ao player. A ausência dessa decodificação causa falha na descriptografia.

  • Arquivos criptografados duplicados

    Se houver arquivos criptografados duplicados, verifique se SubmitTranscodeJobs foi chamado múltiplas vezes. A criptografia HLS e a transcodificação só podem ser iniciadas manualmente.

Criptografia DRM

Erro "Submit transcode job failed" com criptografia DRM

Sintoma: Ao enviar um job de transcodificação com criptografia DRM, o job falha com o código de erro TranscodeJob.SubmitFailed.

Causa:

Jobs de transcodificação com criptografia DRM não podem ser acionados pelo caminho ApsaraVideo VOD console > Media Library > Audio/Video > Media Processing > Transcoding Template Group Processing após o upload de um vídeo.

Solução:

Adicione um grupo de modelos de transcodificação com criptografia DRM a um workflow e utilize-o para a transcodificação. Workflows.

Erro "Can not found user info" ao fazer upload de um certificado DRM

Sintoma: Durante o upload de um certificado DRM, a ação falha com o código de erro NotUserInfoExist.

Solução:

Verifique se existe um bucket VOD ativo na região do seu certificado DRM. Enable VOD buckets.

Como solucionar o erro 503 retornado pela reprodução FairPlay

O navegador Safari retorna o erro 503 ao reproduzir vídeos com criptografia DRM via FairPlay, enquanto o Chrome reproduz o mesmo vídeo normalmente usando Widevine. Siga as etapas abaixo para solucionar o problema:

  1. Verifique o status do certificado FairPlay: Faça login no console do ApsaraVideo VOD, acesse Configuration Management > Media Processing Configuration > DRM Certificate Management e verifique se o certificado FairPlay foi carregado e se seu status está normal. Se a lista de certificados estiver vazia ou se o certificado tiver expirado, solicite novamente e faça o upload do certificado FairPlay.

  2. Valide os parâmetros do certificado: Garanta que o ASK e a PassPhrase inseridos durante o upload correspondam às informações do certificado de desenvolvedor da Apple. O ASK é fornecido pela Apple, e a PassPhrase é a chave para descriptografar a chave privada, devendo corresponder exatamente às informações usadas na solicitação do certificado.

  3. Diagnostique a solicitação de licença: Abra as ferramentas de desenvolvedor (F12) no Safari, mude para a aba Network, reproduza o vídeo com criptografia DRM, filtre as solicitações de licença e analise o código de status e o corpo da resposta. Erros 503 geralmente indicam indisponibilidade temporária do service de licenças DRM ou rejeição da solicitação pelo servidor devido à configuração do certificado.

  4. Isole o problema por navegador: A reprodução bem-sucedida do mesmo vídeo no Chrome via Widevine confirma que a criptografia DRM e a transcodificação estão corretas. Isso direciona a investigação para a configuração do certificado FairPlay ou para o service de licenças da Apple.

Outras perguntas frequentes sobre criptografia

Como verificar se um vídeo está criptografado e qual método de criptografia foi utilizado?

Essa verificação pode ser feita pelo console ou por meio de uma chamada de API.

Método 1 (console): Acesse o console do ApsaraVideo VOD. No painel de navegação à esquerda, escolha Media Library > Audio/Video. Localize o vídeo e clique em Manage. Na página de detalhes do vídeo, clique na aba Video URL e verifique a coluna Format. Se o formato for mp4, o vídeo geralmente não está criptografado. Se o formato for m3u8 e a URL de reprodução contiver parâmetros de criptografia, o vídeo utiliza criptografia HLS.

Método 2 (API): Chame a operação GetPlayInfo e analise os parâmetros de resposta. O campo Encrypt indica se o vídeo está criptografado (0: não criptografado, 1: criptografado). Se Encrypt for 1, consulte o campo EncryptType para identificar o método: AliyunVoDEncryption indica criptografia proprietária da Alibaba Cloud, enquanto HLSEncryption indica criptografia HLS.

Como solucionar o erro de Licença DRM InvalidParameter.ResourceNotFound que ocorre apenas em alguns dispositivos?

Esse erro geralmente acontece porque o cliente não obteve ou configurou corretamente o certificado DRM (License). Embora a License seja válida, os dispositivos afetados não concluíram as etapas de download e configuração. Verifique e garanta que todos os clientes baixaram e configuraram o arquivo de License corretamente, conforme a documentação. Compare os dispositivos afetados com aqueles que funcionam normalmente para isolar a causa do problema.

A criptografia DRM e a criptografia proprietária da Alibaba Cloud podem coexistir para o mesmo resource de vídeo?

Sim. Fluxos com criptografia DRM e criptografia proprietária da Alibaba Cloud podem coexistir sob o mesmo videoId. Não é necessário fazer o upload do vídeo novamente para gerar fluxos do outro tipo de criptografia.

Durante a reprodução, especifique o tipo de criptografia correspondente ao fluxo desejado:

  • Para reproduzir o fluxo com criptografia proprietária da Alibaba Cloud em um aplicativo, defina encryptType: 1.

  • Para reproduzir o fluxo com criptografia DRM na web, defina isDrm: true.

Por que a reprodução na web com token STS às vezes falha e reverte para o tipo errado de criptografia?

Isso pode ocorrer quando um vídeo possui simultaneamente um fluxo de transcodificação antigo e um novo. Se GetPlayInfo retornar apenas o fluxo novo e o player não lidar adequadamente com cenários de fluxos mistos, a reprodução poderá reverter para o fluxo com criptografia proprietária da Alibaba Cloud e falhar.

Para resolver esse problema, chame DeleteStream para excluir o fluxo de criptografia proprietária do vídeo, mantenha apenas o fluxo com criptografia DRM e tente reproduzir novamente.

Aviso

Após a exclusão de um fluxo de vídeo, ele não pode ser restaurado. Proceda com cautela.

Por que a reprodução HLS falha ou para de funcionar ao fechar o console de desenvolvedor em versões antigas do Web Player SDK?

Versões mais antigas do ApsaraVideo Player SDK para web (por exemplo, 2.20.0) são incompatíveis com kernels mais recentes do navegador Edge. Essa incompatibilidade pode causar erros de carregamento HLS ou interromper a reprodução após o fechamento do console de desenvolvedor do navegador.

Para resolver essa questão, atualize o ApsaraVideo Player SDK para web para a versão mais recente e garanta que você solicitou uma License gratuita para autorizar a reprodução.