Video’s zijn standaard publiek. Kies private (token) in het videomenu om een JWT te vereisen voor het afspelen. Beschikbaar vanaf Pro.
Via de API stel je visibility: "private" in bij het aanmaken of wijzigen van een video, met een API-sleutel met lees- en schrijfrechten.
Genereer net als bij uploads een JWT op je server. Gebruik voor afspelen de read-only API-sleutel van je space en stuur alleen het token naar de browser.
// server
const jwt = require("jsonwebtoken");
const token = jwt.sign(
{
sub: "YOUR_VIDEO_EMBED_ID", // space, collection or embed ID
exp: Math.floor(Date.now() / 1000) + 3600, // valid for one hour
},
"YOUR_READ_ONLY_API_KEY" // full API key copied from the dashboard
);
// return `token` to frontend
sub beperkt de toegang tot een space, collectie of video. exp is de vervaltijd in Unix-seconden; het voorbeeld geeft één uur toegang. Een vervaltijd is optioneel, maar aanbevolen.
Geef het token mee aan de player. Previews in het dashboard werken automatisch.
<mave-player embed="YOUR_VIDEO_EMBED_ID" token="YOUR_PLAYBACK_TOKEN"></mave-player>Gebruik het signed domein met hetzelfde mediapad en voeg ?token=JWT toe:
https://space-{space_hash}.signed.video-dns.com/{embed_hash}/playlist.m3u8?token=JWTHLS-playlists bevatten geautoriseerde links naar de mediabestanden.
Hotlink-bescherming staat hier los van: die stelt toegestane domeinen in via CORS en maakt video’s niet private.