playback

Geschützte Videowiedergabe

Videos sind standardmäßig öffentlich. Wählen Sie private (token) im Videomenü, um ein JWT für die Wiedergabe zu verlangen. Verfügbar ab Pro.

Setzen Sie über die API visibility: "private" beim Erstellen oder Aktualisieren eines Videos, mit einem API-Schlüssel mit Lese- und Schreibrechten.

Ein Token erstellen

Erzeugen Sie wie bei Uploads ein JWT auf Ihrem Server. Verwenden Sie für die Wiedergabe den API-Schlüssel mit Leserechten Ihres Space und senden Sie nur das Token an den Browser.

// server
const jwt = require("jsonwebtoken");

const token = jwt.sign(
  {
    sub: "YOUR_VIDEO_EMBED_ID", // space, collection or embed ID
    exp: Math.floor(Date.now() / 1000) + 3600, // valid for one hour
  },
  "YOUR_READ_ONLY_API_KEY" // full API key copied from the dashboard
);

// return `token` to frontend

sub beschränkt den Zugriff auf einen Space, eine Sammlung oder ein Video. exp ist die Ablaufzeit in Unix-Sekunden; das Beispiel gewährt eine Stunde Zugriff. Eine Ablaufzeit ist optional, aber empfohlen.

Den Mave-Player verwenden

Übergeben Sie das Token an den Player. Vorschauen im Dashboard funktionieren automatisch.

<mave-player embed="YOUR_VIDEO_EMBED_ID" token="YOUR_PLAYBACK_TOKEN"></mave-player>

Signierte URLs mit Ihrem eigenen Player verwenden

Verwenden Sie die signierte Domain mit demselben Medienpfad und hängen Sie ?token=JWT an:

https://space-{space_hash}.signed.video-dns.com/{embed_hash}/playlist.m3u8?token=JWT

HLS-Playlists enthalten autorisierte Links zu den Mediendateien.

Hotlink-Schutz ist unabhängig davon: Er legt erlaubte Domains über CORS fest und macht Videos nicht privat.