1 概述
1.1 專案位址
1.2 概述
polyv-android-sdk-2.0-demo 的基礎初始化可使用 Polyv 官網 提供的 SDK加密串 加密密钥 加密向量,也可使用 userid writetoken readtoken secretkey 等帳號參數。若使用外部傳入播放鑑權的方式,則不需要再配置 SDK加密串 或 secretkey,請改為呼叫 client.settingsUserid(userId, null, null) 完成初始化。
基於安全考量,不建議將 SDK加密串、secretkey 等帳號鑑權資訊以明文寫入客戶端程式碼或 APP 設定檔。生產環境更建議將 secretkey 等敏感資訊儲存在您的伺服端,由伺服端產生播放或下載所需的 token 後下發給客戶端。使用外部傳入播放鑑權時,請將原先配置 SDK加密串 或 secretkey 的方式替換為 client.settingsUserid(userId, null, null)。播放場景請參考 4. 影片播放 中的「外部傳入播放憑證」,下載場景請參考 5. 影片下載 中的「影片下載的 token 回呼」。
定義
SDK加密串 是 Polyv 為開發者提供的唯一 id 字串,它是根據 userid writetoken readtoken secretkey 使用 加密密钥 加密向量 加密而成的字串。而 加密密钥 加密向量 是用於加密解密 SDK加密串 的。
userid writetoken readtoken secretkey 是在使用 Polyv 提供的服務時,用於驗證合法性的帳號參數。SDK加密串 本質上仍由這些帳號參數加密產生,和直接使用 secretkey 一樣,都不建議作為生產環境的客戶端鑑權方案。為降低帳號資訊外洩風險,請優先使用伺服端產生 token 的方式完成播放和下載授權。
取得方法
登入 Polyv 官網 後台 > 雲端點播 > 設定(右上角) > API 介面 頁面中。
在 demo 中使用這兩套參數中的任何一套皆可正確執行。關於這兩套參數的差異請看 這裡。正式上線時,請結合播放 token 和下載 token 方案進行權限控制,不要依賴客戶端內建的固定鑑權資訊保護影片資源。
