Passwortschutz mit SecureID
Um einen Zugriffsschutz über Ihre Webseite zu steuern (Abfrage Ihrer Datenbank, nur angemeldete Nutzer, etc.) bieten wir einen "Zugriffsschutz per SecureID" an. Hierbei wird der Streamingserver bei jedem Zuschauerabruf zuerst Ihre Webseite fragen, ob der Zugriff gestattet wird. Und wenn ja, wie lange.
Dies ist ideal für Bezahlsysteme und Anforderungen mit besonders hoher Sicherheit. Zudem bietet es viele individuelle Möglichkeiten für Sie, wenn Sie sehr flexibel abgleichen möchten ob ein User zugreifen darf. Sie können die Entscheidung jederzeit weiter anpassen und auf neue Gegebenheiten reagieren, ohne das auf Ihrem Streamingaccount etwas angepasst werden müsste.

Vorgehensweise/Ablauf:
- Standard für jede Webseite mit einer Kundendatenbank:
Ihr System kennt Ihre Kunden und kann nach eigener Logikentscheidenentscheiden ob User X auf Videostreams zugreifen darf (oder auch nur aufspeziellespezielle Streamnamen, etc.). Beispielsweise weil der UserXX dafür im Shop bezahlt hat oder weil er Mitarbeiter von Ihrem Unternehmen ist. - Bei dem Einsatz des Videoplayers auf Ihrer Webseite wird für den aktiven Kunden
eineeine secureID
Falls es eine Zufallszahl ist, könnten diese für den aktiven Kunden zusammen mit der aktuellen Uhrzeit (Timestamp) in der Datenbank gespeichert werden.
Im folgendenBeispielBeispiel lautet diese ID "1234". - Bei der Auslieferung der Webseite (z.B. das zusammensetzen der Inhalte per PHP und Ausgabe an den Browser) wird
imim Videoplayercode auch diese secureID des aktuellen Kunden als Parameter eingefügt.
D.h. der Player erhält in der URL den Parameter: id=1234 - Der Player wird auf der Webseite (im Browser des Kunden)
StreamstartStreamstart die angegebene ID als Parameter an den Streamingserver. - Der Streamingserver wü
rderde ohne aktiveSicherungSicherung an dieser Stelle den Videostream an den Player übertragen.
Durch die aktiveSicherungSicherung ruft er jedoch zuvor eine vereinbarte URL von Ihrer Webseite auf und gibt als Parameter die ID an. (Zusätzlich die IP-Adresse unddenden Streamnamen).
Beispiel:
http://www.ihreWebseite.de/sicherheitsabfrage.php?id=1234&userip=217.91.5.7&stream=meinstreamname - Ihr System gleicht die ID mit Ihrer Datenbank ab. Sie wissen das die ID z.B. 20 Sekunden alt ist und zu Kunde X gehört. Sie können nun prüfen, ob der Kunde zugreifen darf (z.B. ob
erer bezahlt hat).
Ihr System antwortet daraufhin an den Streamingserver ob der User zugreifen darf oder nicht (bzw. wie viele Sekunden dieser Kunde zugreifen darf). Die Antwort erfolgt als einfache Zahl.
Beispielsweise: 3600
Diese 3600 entsprechen 3600 Sekunden und somit eine Stunde die dieser Stream von diesem User abgerufen werden darf. Alternativ können Sie beliebige Zeit gewähren, wie beispielsweise 36000, so dass der User 10 Stunden am Stück und quasi zeitlich unlimitiert zugreifen kann. Geben Sie 0 zurück, darf der User NICHT zugreifen.
Beispielscript (ganz einfacher Aufbau):
Wir bieten keinen Support für Javascript/PHP-Programmierung (etc.) auf Ihrer Webseite. Dies gilt auch für hier vorgestellten Beispiel-Code. Dieser dient nur dem schnellen Einstieg und dem Aufzeigen eines denkbaren Lösungsweg. Ein Programmierer für Ihre Webseite der z.B. auch Ihre Sicherheitsaspekte berücksichtigt, wird hierdurch nicht ersetzt.
<?php
$array = array("testid1234", "zweiteErlaubeId1111", "weiterID...");
$dieIdVomUser = null;
if ( isset($_GET["id"]) ) {
$dieIdVomUser = "". $_GET["id"];
}
for ($i=0; $i< count($array); $i++) {
if ($dieIdVomUser == $array[$i]) {
print(10800); //3 Stunden Zugriff
die();
}
}
print('0'); //Kein Zugriff
?>
Da diese Abfrage bei jedem Aufruf von einem Video erfolgt (Dateistreaming/VOD wieauchauch Live), haben Sie es 100% in der Hand den gewünschten Zugriff für Ihre Kunden zu gewähren oder unerwünschten Zugriff abzulehnen.
Da diese Sicherheitsabfrage direkt zwischen dem Streamingserver und Ihrer Webseite erfolgt, hat der Kunde wie auch ein Hacker keine Möglichkeithieraufhierauf Einfluss zu nehmen.
Die Schnittstelle ist äußerst simpel in der Umsetzung und lässt sich oftmals an einem halben Tag realisieren. Gleichzeitig ist sie extrem sicher. - Eine technische Randnotiz für Programmierer:
Wird der Stream von einemPlayerPlayer ausgelöst der per "HTML5 HLS" den Stream abrufen möchte, erfolgt die Abfrage so wie oben in Punkt 5 angegeben.
Wird der Stream jedoch von einem Flashplayer abgerufen, erfolgt diese Abfrage zwei mal! Ein erster Aufruf enthält die ID und die UserIP, aber nicht den Streamnamen.weitererweiterer Aufruf, dann aber inkl. dem "stream=meinstreamname" Parameter. Dies hängt dem RTMP-Protokoll zusammen.
Preis: 50In Euro (einmalig,allen inkl.aktuellen AbsprachenTages- und Konfiguration)Monatspakten kostenfrei enthalten.
Aktivierung auf Kundenwunsch.
Empfehlenswert: Die Methode ist für einen Webentwickler einfach und schnell umzusetzen (wir sind gerne behilflich).