Перейти к содержанию

Ограничение публикации на серверы CDN

По умолчанию, любой клиент может опубликовать любой поток на любой сервер CDN: не только на Origin, но и на Transcoder и на Edge. В некотрых случаях это приводит к уязвимостям: например, злоумышленник может таким образом подменить поток на Edge. Для предотвращения подобных уязвимостей, в сборке 5.2.1765 добавлена возможность ограничить непосредственную публикацию потока клиентом на сервер CDN

cdn_role_strict=true

Эту настройку необходимо указать на всех серверах CDN. В этом случае клиенты смогут публиковать поток только на Origin серверы, но не Transcoder и не на Edge.

Для тестирования и отладки, может потребоваться публикация потока не только на Origin. В этом случае необходимо использовать параметр

cdn_role_strict_stream_name=aSeCrEtNaMeToTeStAnDdEbUg

Поток с именем, заданным этой настройкой, можно публиковать на Transcoder и Edge серверы.