我正在使用亚马逊网络服务S3来存储我的私有MP4文件,这些文件将呈现在我的网站上。此外,我还使用了AWS Cloudfront发行版来加速内容交付。S3存储桶具有从我的网站和OAI端访问的策略,因此内容只能使用分发访问。
我面临的问题是,我的视频可以使用浏览器扩展下载,尽管视频的路径绝对是在网站之外被阻止的。我能做些什么来避免它吗?
如有任何帮助/指示,我将不胜感激
发布于 2020-08-10 20:27:48
如果浏览器需要播放视频,则需要下载视频。
正如您所说,下载/捕获文件并不是那么困难,因此您必须考虑您的目标是什么。
通常的方法是接受它可以下载并加密文件,以便只有能够访问解密密钥的用户才能回放内容。
然后,棘手的部分变成了如何以授权用户和第三方都不能查看或共享密钥的方式安全地与授权用户共享解密密钥。这是几乎所有常见DRM系统的本质。
您可以使用专有方式安全地共享密钥,即使是通过其他通信渠道这样简单的方式,如果这能满足您的需求的话。它可能不会利用设备的全部安全功能,例如安全媒体路径,但它可能足以满足您的需求。
如果没有,那么你可能会想看看今天使用的一个或多个常见的数字版权管理系统--你通常需要多个系统来覆盖所有的设备和客户端,用于安卓的Widevine,Chrome等,用于Safari的FairPlay,用于xBox的iOS和PlayReady,边缘等等。
https://stackoverflow.com/questions/63281317
复制相似问题