Videos sind standardmäßig öffentlich. Wählen Sie private (token) im Videomenü, um ein JWT für die Wiedergabe zu verlangen. Verfügbar ab Pro.
Setzen Sie über die API visibility: "private" beim Erstellen oder Aktualisieren eines Videos, mit einem API-Schlüssel mit Lese- und Schreibrechten.
Erzeugen Sie wie bei Uploads ein JWT auf Ihrem Server. Verwenden Sie für die Wiedergabe den API-Schlüssel mit Leserechten Ihres Space und senden Sie nur das Token an den Browser.
// server
const jwt = require("jsonwebtoken");
const token = jwt.sign(
{
sub: "YOUR_VIDEO_EMBED_ID", // space, collection or embed ID
exp: Math.floor(Date.now() / 1000) + 3600, // valid for one hour
},
"YOUR_READ_ONLY_API_KEY" // full API key copied from the dashboard
);
// return `token` to frontend
sub beschränkt den Zugriff auf einen Space, eine Sammlung oder ein Video. exp ist die Ablaufzeit in Unix-Sekunden; das Beispiel gewährt eine Stunde Zugriff. Eine Ablaufzeit ist optional, aber empfohlen.
Übergeben Sie das Token an den Player. Vorschauen im Dashboard funktionieren automatisch.
<mave-player embed="YOUR_VIDEO_EMBED_ID" token="YOUR_PLAYBACK_TOKEN"></mave-player>Verwenden Sie die signierte Domain mit demselben Medienpfad und hängen Sie ?token=JWT an:
https://space-{space_hash}.signed.video-dns.com/{embed_hash}/playlist.m3u8?token=JWTHLS-Playlists enthalten autorisierte Links zu den Mediendateien.
Hotlink-Schutz ist unabhängig davon: Er legt erlaubte Domains über CORS fest und macht Videos nicht privat.