Защита воспроизведения¶
Стрим, который играет для любого, у кого есть ссылка, — это стрим, который любой посмотрит бесплатно, а то и перезальёт к себе и перепродаст. Раздел Auth & DRM в боковом меню — место, где вы решаете, кому играть. Одна политика действует на всю установку; применяет её каждый стример.
Два способа авторизовать зрителя¶
Допустить зрителя Catena умеет двумя способами. Они работают одновременно, и переходить от одного к другому можно в своём темпе, — но для всего нового пользуйтесь билетами.
- Билеты Catena — рекомендуемый способ. Ваша витрина создаёт сессию зрителя заранее и выдаёт ему билет; стример допускает его сам, без обращения к вашим системам, пока зритель смотрит. Воспроизведение перестаёт зависеть от того, быстра ли витрина и жива ли она вообще, — а стримы стартуют и переключаются мгновенно. Именно вокруг этого построена Catena; настройте его с вашими разработчиками по инструкции Билеты Catena.
- Ваш существующий бэкенд авторизации. Если у вас уже работает middleware, отвечающий «да» или «нет» на каждого зрителя (тем более написанный под Flussonic), — подключите его как есть и мигрируйте позже. Плата за это — воспроизведение ждёт ваш бэкенд. Подключается по инструкции flussonic-авторизация.
Для самого простого случая — когда стрим надо просто закрыть, а поднимать ничего не хочется, — общий токен и списки IP запирают его прямо с этого экрана: токен, который плеер обязан предъявить, и списки allow/deny, проверяемые до любого бэкенда. Deny всегда сильнее allow.

Открыть стрим всем¶
Авторизация устроена как allow-list, и это сделано намеренно: зритель, не подошедший ни под одно разрешающее правило и не одобренный ни одним бэкендом, — отклоняется. Доступ открывают осознанно — так стрим никогда не остаётся открытым из-за того, что кто-то забыл правило. Это opt-out по дизайну, а не opt-in: безопасное состояние — по умолчанию, а снять защиту — отдельное явное действие. Свежую установку не нужно запирать вручную: пока политику не настроили, кластер уже отклоняет воспроизведение — доступ придётся открыть намеренно.
Поэтому если стрим и правда предназначен для всех, откройте его намеренно: включите тумблер «Пускать всех» в разделе Auth & DRM. Это один рубильник, который пускает любого зрителя без токена — и для IPv4, и для IPv6 сразу (голый 0.0.0.0/0 в Allow IPs покрыл бы только IPv4). Авторизация тем самым фактически выключена для всего, что покрывает эта политика. Пользуйтесь этим только для по-настоящему публичного контента; токен или диапазон IP, которым вы действительно управляете, — более безопасный способ расширить доступ.
Три вкладки раздела¶
Раздел Auth & DRM разложен на три вкладки:
- Бэкенды — сама политика: тумблер «Пускать всех», токены и списки IP, апстримы и их здоровье.
- История — не история сессий, а сравнение двух путей допуска; см. ниже.
- DRM — вкладка выключена: Настройка DRM появится позже. Само шифрование раздачи при этом работает: включается оно у стрима, на вкладке Отдача, или сразу в шаблоне.
На вкладке Бэкенды есть переключатель Принимать непрозрачные токены. Выключенный, он означает: принимаются только подписанные билеты; списки и бэкенды не опрашиваются. Это самый строгий режим — им закрывают путь, при котором произвольная строка-токен могла бы совпасть с записью в списке.
Сравнение путей допуска¶
Вкладка История показывает, чем на самом деле авторизуются ваши зрители, и во что это обходится.
Верхняя таблица — Легаси-путь (HTTP-бэкенды): по каждому апстриму счётчики исходов Разрешено, Отказ, Ошибка, Таймаут и Латентность p95. Ошибки и таймауты здесь — это зрители, чей допуск зависел от сети; p95 — та задержка, которую они платят перед стартом.
Ниже — Билетный путь (JWT-гранты) с главной цифрой сравнения: билетный допуск проверяется на ноде офлайн — нулевая сетевая цена на проигрывание, и рядом сказано, сколько запросов обслужили легаси-бэкенды. Это и есть аргумент за миграцию: строки с таймаутами в верхней таблице у билетов отсутствуют в принципе.
Пока авторизаций не было, вкладка подписана Данных об авторизации пока нет.
Кто смотрит прямо сейчас¶
Раздел Сессии показывает каждого играющего зрителя — стрим, откуда он и сколько уже смотрит, — независимо от того, каким способом он авторизован. Незнакомого зрителя можно тут же закрыть, и стример сбрасывает его за секунды.

История воспроизведения¶
Завершённая сессия уходит в историю: кто что смотрел, с какого по какое время и почему сессия закрылась. Сюда смотрят, чтобы убедиться, что отозванный билет действительно сбросил своего зрителя, или чтобы посчитать аудиторию стрима за смену.

Что дальше¶
- Жизненный цикл сессий — что значат открытые и закрытые сессии и почему сбой в кластере никогда не прерывает зрителя.
- Билеты Catena — настроить заранее выданные сессии с вашими разработчиками.
- flussonic-авторизация — подключить существующий бэкенд.