1 概述
1.1 项目地址
1.2 概述
polyv-android-sdk-2.0-demo 的基础初始化可使用Polyv官网提供的SDK加密串 加密密钥 加密向量,也可使用 userid writetoken readtoken secretkey 等账号参数。如果使用外部传入播放鉴权的方式,则不需要再配置SDK加密串或secretkey,请改为调用client.settingsUserid(userId, null, null)完成初始化。
出于安全考虑,不建议将SDK加密串、secretkey等账号鉴权信息明文写入客户端代码或 APP 配置文件。生产环境更建议将secretkey等敏感信息保存在您的服务端,由服务端生成播放或下载所需的 token 后下发给客户端。使用外部传入播放鉴权时,请将原先配置SDK加密串或secretkey的方式替换为client.settingsUserid(userId, null, null)。播放场景请参考4.视频播放中的“外部传入播放凭证”,下载场景请参考5.视频下载中的“视频下载的token回调”。
定义
SDK加密串是Polyv为开发者提供的唯一 id 串,它是根据userid writetoken readtoken secretkey 使用 加密密钥 加密向量 加密而成的字符串。而加密密钥 加密向量是用于加密解密SDK加密串的。
userid writetoken readtoken secretkey 是在使用Polyv提供的服务时用于验证合法性的账号参数。SDK加密串本质上仍然由这些账号参数加密生成,和直接使用secretkey一样,都不建议作为生产环境的客户端鉴权方案。为了降低账号信息泄露风险,请优先使用服务端生成 token 的方式完成播放和下载授权。
获取方法
登录Polyv官网后台 >云点播 > 设置(右上角) > API接口 页面中。
在 demo 中使用这两套参数中的任何一套都可以正确运行。关于这两套参数的区别请看这里。正式上线时,请结合播放 token 和下载 token 方案进行权限控制,不要依赖客户端内置的固定鉴权信息保护视频资源。
