tencent cloud

Cloud Streaming Services

원격 인증 구성

다운로드
포커스 모드
폰트 크기
마지막 업데이트 시간: 2023-04-25 14:42:34
원격 인증을 사용하면 푸시 스트림/재생 링크 도용 방지 요청을 인증한 후, CSS가 API를 호출하여 요청이 합법적인지 확인할 수 있도록 요청을 서버로 보냅니다. 서버가 반환한 결과에 따라 CSS는 액세스 요청 승인 여부를 결정합니다. 자체 인증 서버를 개발해야 하며, 이는 정확한 인증을 보장하고 보안성을 향상시킵니다.

워크플로

원격 인증을 사용하는 과정은 다음과 같습니다.


No.
설명
1
단말 사용자는 CSS 서비스에 대한 요청을 시작합니다.
2
CSS 판단 요청에 해당하는 도메인 이름이 원격 인증으로 구성된 경우 원격 인증 구성에 따라 요청을 처리하고 고객의 원격 인증 서버로 포워딩합니다.
3
인증 서버가 결과를 반환합니다. HTTP 상태 코드 200은 통과 허가, 403은 차단을 나타냅니다.
4
CSS는 인증 결과에 따라 사용자의 요청에 계속 응답할지 여부를 결정합니다.

전제 조건

CSS 서비스가 활성화되어 있고 CSS 콘솔에 로그인되어 있어야 합니다.
재생 도메인 이름을 추가했습니다.

원격 인증 구성

1. CSS 콘솔에 로그인하여 도메인 관리를 선택하고 원격 인증을 구성할 재생 도메인을 클릭하거나 우측의 관리를 클릭하여 도메인 관리 페이지로 이동합니다.
2. 액세스 제어 > 원격 인증에서 원격 인증 설정을 활성화 또는 비활성화할 수 있습니다.


3. 

버튼을 클릭하여 원격 인증 활성화를 선택하고 다음과 같이 구성합니다.


설정 항목
설명
원격 인증 주소
원격 인증 주소는 클라이언트측 원격 인증 서버의 주소로 필수이며 규칙은 http(s)://+도메인 또는 IP+포트+경로입니다.
요청 방법
POST는 기본적으로 선택되며 HEAD 또는 GET을 선택할 수 있습니다.
URL 인증 매개변수: 매개변수 설정 유지
기본적으로 모든 매개변수 유지가 선택되어 있으며 지정된 매개변수를 유지하고 모든 매개변수를 삭제하도록 선택할 수 있습니다.

지정 매개변수를 유지하기로 선택한 경우 입력 상자에 유지할 매개변수를 입력해야 합니다. 현재 중국어는 지원되지 않으며, 여러 매개변수는 |로 구분합니다. 예시: value1|value2.

인증 매개변수는 대소문자를 구분하며 key와 KEY는 서로 다른 두 매개변수입니다.
URL 인증 매개변수: 사용자 지정 매개변수 추가
추가를 클릭하여 매개변수를 선택하거나 매개변수를 사용자 지정합니다.(최대 50개의 매개변수 추가 가능)

선택 매개변수는 host, uri, client_ip, cdn_ip 매개변수 선택을 지원합니다. 각각의 매개변수는 다음과 같습니다: 재생 도메인, 요청 원본 URL, 요청 클라이언트 IP, 요청 CDN 측 IP.

사용자 지정을 선택한 경우 매개변수 및 값 입력 상자는 필수로 입력해야 합니다. 중국어는 현재 지원되지 않으며, URL 인증 매개변수는 대소문자를 구분하고 key와 KEY는 두 개의 다른 매개변수입니다.
요청 헤더 인증 매개변수: 매개변수 설정 유지
기본적으로 모든 매개변수 유지가 선택되어 있으며 지정된 매개변수를 유지하고 모든 매개변수를 삭제하도록 선택할 수 있습니다.

지정 매개변수를 유지하기로 선택한 경우 입력 상자에 유지할 매개변수를 입력해야 합니다. 현재 중국어는 지원되지 않으며, 여러 매개변수는 |로 구분합니다. 예시: value1|value2.

요청 헤더 매개 변수에서 ‘모든 매개변수 유지’를 선택하면 CDN 노드에서 기본적으로 HOST 헤더가 삭제됩니다. HOST 헤더를 유지하려면 ‘지정된 매개변수 유지’ 또는 ‘사용자 지정 매개변수 추가’ 를 통해 유지할 수 있습니다.

인증 매개변수는 대소문자를 구분하지 않습니다.
요청 헤더 인증 매개변수: 사용자 지정 매개변수 추가
추가를 클릭하여 매개변수를 선택하거나 매개변수를 사용자 지정합니다.(최대 50개의 매개변수 추가 가능)

선택 매개변수는 User-Agent, Referer, content_type, X-Forwarded-For 매개변수를 지원합니다. 각각의 매개변수는 다음과 같습니다: 사용자의 시스템 및 브라우저 정보, 지정된 웹 페이지의 리디렉션 출처, 위장된 액세스 링크.

사용자 지정을 선택한 경우 매개변수 및 값 입력 상자는 필수로 입력해야 합니다. 중국어는 현재 지원되지 않으며 요청 헤더 인증 매개변수는 대소문자를 구분하지 않습니다.
단일 인증 요청 초과 시간(ms)
필수이며 기본값은 3000ms이며 500-3000이 지원됩니다.
시간 초과 재시도 횟수
기본적으로 1회이며, 0-3회를 지원합니다.
시간 초과 실행 작업
기본적으로 통과 허가되며, 차단 선택을 지원합니다. 인증 요청 1회당 타임 아웃 시간 × (재시도 횟수+1) 후, 명확한 응답 결과 (HTTP 상태 코드 200 또는 403)를 받지 못하면 시스템은 설정된 타임 아웃 실행 동작을 실행합니다.
4. 저장을 클릭하면 구성이 저장됩니다.

원격 인증 수정

1. CSS 콘솔에 로그인하여 도메인 관리를 선택하고 원격 인증을 구성할 재생 도메인을 클릭하거나 우측의 관리를 클릭하여 도메인 관리 페이지로 이동합니다.
2. 액세스 제어 > 원격 인증에서 편집을 클릭하여 원격 인증 설정 페이지로 이동합니다.
3. 구성을 수정하고 저장을 클릭합니다.




원격 인증 비활성화

1. CSS 콘솔에 로그인하여 도메인 관리를 선택하고 원격 인증을 비활성화할 재생 도메인을 클릭하거나 오른쪽의 관리를 클릭하여 도메인 관리 페이지로 이동합니다.
2. 액세스 제어 > 원격 인증에서
img

버튼을 클릭하고 원격 인증 비활성화를 선택합니다.

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백