A proteção contra hotlink baseada em URL controla apenas o acesso às URLs de streaming, mas não protege os dados do vídeo. A criptografia proprietária da Alibaba Cloud criptografa arquivos de vídeo durante a transcodificação. Arquivos criptografados exigem autorização via ApsaraVideo Player SDK para reprodução, o que impede a redistribuição não autorizada mesmo após o download.
A criptografia proprietária da Alibaba Cloud oferece suporte apenas ao formato de contêiner HLS. O conteúdo criptografado só pode ser descriptografado e reproduzido com o ApsaraVideo Player SDK fornecido pelo ApsaraVideo VOD.
Casos de uso comuns incluem conteúdo protegido por direitos autorais em educação online, finanças, treinamento corporativo e programas de TV premium.
Funcionamento da criptografia e da reprodução
A criptografia proprietária da Alibaba Cloud utiliza um modelo integrado entre nuvem e dispositivo. O sistema criptografa os vídeos na nuvem durante a transcodificação e os descriptografa mediante reprodução autorizada no lado do cliente.
Arquitetura de segurança
Chaves de criptografia por arquivo: Cada arquivo de mídia possui sua própria chave. O vazamento de uma única chave não compromete os demais arquivos.
Criptografia de envelope: O ApsaraVideo VOD utiliza chaves em texto cifrado e texto simples. As chaves em texto simples nunca são armazenadas e servem apenas para processar dados na memória.
Gerenciamento de permissões: Controle o acesso por meio de usuários RAM e credenciais de reprodução.
ApsaraVideo Player SDK: Fornece descriptografia e reprodução seguras no lado do cliente.
Criptografia e transcodificação

Sua aplicação envia uma solicitação de transcodificação com a criptografia ativada (Etapa 1).
O ApsaraVideo VOD usa o Key Management Service (KMS) para gerar uma chave em texto simples e uma chave em texto cifrado (Etapa 2).
O ApsaraVideo VOD criptografa o vídeo com a chave em texto simples e descarta essa chave após a conclusão da transcodificação (Etapa 3).
O ApsaraVideo VOD salva o vídeo criptografado e envia uma notificação de conclusão (Etapa 4).
Descriptografia e reprodução
Quando um usuário solicita a reprodução, a requisição chega primeiro ao seu backend. Aplique seu próprio controle de acesso (por exemplo, exija login). Se autorizado, use o par AccessKey de um usuário RAM para obter uma credencial de reprodução no ApsaraVideo VOD e passe essa credencial ao cliente. Utilize HTTPS no seu nome de domínio para proteger essa troca.
O cliente envia a credencial de reprodução e o ID da mídia para o ApsaraVideo Player SDK. O Player SDK recupera a URL de reprodução (com o formato e a definição do vídeo) e a chave de criptografia do ApsaraVideo VOD.
O ApsaraVideo Player SDK usa a chave de criptografia para descriptografar e reproduzir o vídeo.
Criptografia padrão versus baseada em licença
O ApsaraVideo VOD oferece dois tipos de criptografia proprietária. Escolha aquele que atende aos seus requisitos de reprodução.
|
Recurso |
Criptografia proprietária padrão |
Criptografia proprietária baseada em licença |
|
Suporte a HLS |
Compatível |
Compatível |
|
Suporte a MP4 |
Não compatível |
Compatível |
|
Método de reprodução |
VidAuth (credencial de reprodução de vídeo) ou token do Security Token Service (STS) |
Reprodução baseada em URL |
|
Requisito de player |
ApsaraVideo Player SDK (Configure License) |
ApsaraVideo Player SDK (Configure License) |
|
Restrição de licença |
-- |
A licença do Player SDK deve estar na mesma conta do vídeo criptografado |
|
Desempenho de inicialização |
Padrão |
Mais rápido — reduz uma requisição HTTP para obtenção da chave |
|
Mais indicado para |
Fluxos de trabalho de reprodução baseados em VidAuth ou STS |
Reprodução baseada em URL ou inicialização mais rápida |
Pré-requisitos
Antes de começar, certifique-se de ter:
O serviço ApsaraVideo VOD ativado. Para mais detalhes, consulte Activate ApsaraVideo VOD.
Um nome de domínio acelerado adicionado ao ApsaraVideo VOD. Para mais detalhes, consulte Add a domain name for CDN.
A criptografia proprietária é gratuita. No entanto, a criptografia exige transcodificação, sujeita a taxas. Para detalhes de preços, consulte Media transcoding.
Plataformas diferentes oferecem suporte a tipos distintos de criptografia. Verifique a compatibilidade antes de escolher o tipo de criptografia. Para mais detalhes, consulte Compatibility of Player SDK.
Criptografar vídeos
Etapa 1: Criar um modelo de transcodificação com criptografia
Crie um grupo de modelos de transcodificação com a criptografia proprietária da Alibaba Cloud ativada.
Console
Faça login no console do ApsaraVideo VOD. No painel de navegação à esquerda, escolha Configuration Management > Media Processing > Transcoding Template Groups.
-
Na página Transcoding Template Groups, clique em Create Transcoding Template Group e crie um Audio and Video Transcoding Template. O exemplo abaixo utiliza um modelo de Regular Transcoding:
Na seção Basic Information, defina Encapsulation Format como HLS (.m3u8+ts).
Na seção Advanced Parameters, ative Video Encryption. Em Encryption Method, selecione Alibaba Cloud Proprietary Cryptography.
Configure os outros parâmetros conforme necessário. Para mais detalhes, consulte Transcoding templates.

Clique em Save.
Após criar o modelo, o ID do grupo de modelos de transcodificação aparece na página Transcoding Template Groups. Salve este ID para uso posterior.

OpenAPI
Chame a operação AddTranscodeTemplateGroup. Defina o campo EncryptType em EncryptSetting dentro de TranscodeTemplate.
Etapa 2: (Opcional) Criar um fluxo de trabalho
Adicione o grupo de modelos de transcodificação a um fluxo de trabalho para combinar a criptografia com outras tarefas de processamento de mídia, como revisão e captura de snapshot.
Adicione um nó Transcode ao fluxo de trabalho e selecione o grupo de modelos de transcodificação com criptografia proprietária. Crie fluxos de trabalho no console do ApsaraVideo VOD. Para mais detalhes, consulte Workflows.
Etapa 3: Iniciar a transcodificação
Envie uma tarefa de transcodificação após carregar os arquivos de mídia. Use um grupo de modelos de transcodificação ou um fluxo de trabalho que contenha um nó de transcodificação.
Console: Consulte Step 2: Start transcoding.
API: Consulte Step 2: Start transcoding.
Etapa 4: Verificar os resultados da criptografia
Use notificações assíncronas ou consultas síncronas para confirmar a criptografia.
Notificações assíncronas
Se você configurou notificações de eventos, receba os resultados da transcodificação por meio do callback StreamTranscodeComplete ou TranscodeComplete.
Console
Faça login no console do ApsaraVideo VOD. No painel de navegação à esquerda, acesse Media Files > Audio/Video.
Na página Audio/Video, verifique o Status do vídeo. Um Status como Normal indica que a transcodificação e a criptografia foram concluídas.
Clique em Manage na coluna Actions.
-
Na aba Video URL, a coluna Format exibe Alibaba Cloud Private Encryption para streams criptografados com criptografia proprietária.
A interface do console exibe este recurso como "Alibaba Cloud Private Encryption" na coluna Format, referindo-se ao mesmo recurso descrito neste documento como "Criptografia proprietária da Alibaba Cloud".

OpenAPI
Chame a operação GetPlayInfo. O parâmetro EncryptType na resposta indica o tipo de criptografia do stream.
Reproduzir vídeos criptografados
Vídeos criptografados com a criptografia proprietária da Alibaba Cloud só podem ser reproduzidos por meio do ApsaraVideo Player SDK. O Player SDK oferece suporte a iOS, Android e Web (players HTML e Flash).
Não é possível usar a criptografia proprietária da Alibaba Cloud para reproduzir vídeos em navegadores web baseados em iOS.
Antes de integrar o Player SDK:
Obtenha uma licença. Adquira uma licença do Player SDK. Para mais detalhes, consulte Manage licenses.
Verifique a compatibilidade da plataforma. Confirme se sua plataforma-alvo oferece suporte à criptografia proprietária. Para mais detalhes, consulte Compatibility of Player SDK.
Integre a reprodução. Siga o guia de integração para sua plataforma. Para mais detalhes, consulte Play an encrypted video.
Proteger downloads offline
Para usuários que baixam vídeos para reprodução offline, defina o parâmetro Download Mode como Secure Download para aplicar uma criptografia secundária. Essa criptografia usa um arquivo de chave separado para recriptografar o vídeo baixado. Após o download, o Player SDK descriptografa o vídeo e permite a reprodução apenas no aplicativo autorizado.
Para etapas de configuração, consulte Configure download settings.