【问题标题】:How to prevent Users from watching all Videos on my server via "examine element" in browser如何防止用户通过浏览器中的“检查元素”观看我服务器上的所有视频
【发布时间】:2021-06-10 15:55:09
【问题描述】:

你好,我有一个理论问题,这就是为什么我没有代码 sn-ps,但也许有人知道答案。 我编写了一个提供视频培训的网站,但它们很昂贵。如果用户知道服务器上视频的路径,我可以阻止他们在浏览器中编辑html并插入链接到视频的视频标签,他们应该付费吗?

【问题讨论】:

  • 参见 MDN:DRM 和身份验证(不易实现)。另见 rtp://srtp://

标签: javascript html apache


【解决方案1】:

如果用户知道服务器上视频的路径

如果您想提高安全意识,未经授权的用户不应该知道他们没有凭据可以查看的视频的路径。

仅在验证(在服务器上)用户的帐户已购买视频链接后才向用户发送视频链接,并且仅在浏览器向服务器提供观看视频所需的凭据时才向浏览器提供视频。如果某项请求的视频链接没有正确的 cookie(或没有正确的 JWT,或者您正在授权),请拒绝该请求。

【讨论】:

  • “如果您想提高安全意识,未经授权的用户不应该知道他们没有凭据可以查看的视频的路径。”这是默默无闻的安全,这根本不是很安全。 即使他们知道路径,他们也不应该有访问权限。
  • 这两种方法都有帮助,所以我认为它们值得一提。当然,默默无闻并非万无一失,但总比没有好。
【解决方案2】:

为什么不依赖库呢? Passport 是 18K 明星项目,在您的服务器上使用 Node 和 Express 完成工作。他们有大量预先设计的策略(500 多个)。这可以通过一个简单的 fetch API 来完成,而您网站的其余部分则使用 Apache 提供服务

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-07-28
    • 2015-10-25
    • 1970-01-01
    • 2023-03-21
    • 2022-12-04
    • 2016-08-25
    • 2019-05-16
    • 2020-02-18
    相关资源
    最近更新 更多