HLS标准加密改写 EXTXKEY:METHODAES128,URI" 3. 客户端播放器下载M3U8文件,并解析其中的EXTXKEY标签,向 4. www.ctyun.cn服务器通过鉴权后,向客户端播放器返回秘钥信息。 5. 客户端播放器继续解析M3U8文件,并下载对应TS文件内容。 6. 客户端播放器基于AES128算法,以及获取的秘钥信息,对下载的TS文件进行解密播放。 上述整个环节中,为避免非法客户端基于M3U8明文中的鉴权地址获取到解密秘钥,有如下建议: 1. 获取秘钥的地址需做https加密传输,避免秘钥在传输过程中被劫持。 2. 获取秘钥的过程需要做严格的鉴权,客户端播放器请求时需携带鉴权参数,由服务端校验请求的合法性,鉴权通过后再返回秘钥文件。 3. 最好对秘钥本身进行加密,即使客户端播放器获取到秘钥后,也需要同时获悉秘钥的解密key,才能正常使用秘钥,从而确保仅特定的播放器才能播放加密TS内容。 4. 作为整个防盗链保护版权方案的一部分,TS文件链接最好也做防盗链鉴权,天翼云全站加速产品支持同时对M3U8中的TS文件URL或参数做增删改的处理,并支持继承M3U8中的鉴权参数,使得M3U8对应的TS文件也具备相同的鉴权属性。