保护azure media services可下载内容的安全

保护azure media services可下载内容的安全,azure,azure-media-services,Azure,Azure Media Services,我正在使用Azure Media Services托管视频内容,然后用户可以将这些内容下载到他的设备上。我找到的解决方案是创建一个短期有效的SAS url。但即使采用这种方法,第三个用户(比如试图窃取内容的人)也可以下载内容,前提是他拥有url并在url有效期内提出请求 Azure Media Services是否还支持其他方式,即使在下载后,也只有该用户可以使用这些方式查看其所要查看的文件 但即使采用这种方法,第三个用户,比如说试图 窃取内容,可以下载内容,如果他有网址,并使 在SAS url

我正在使用Azure Media Services托管视频内容,然后用户可以将这些内容下载到他的设备上。我找到的解决方案是创建一个短期有效的SAS url。但即使采用这种方法,第三个用户(比如试图窃取内容的人)也可以下载内容,前提是他拥有url并在url有效期内提出请求

Azure Media Services是否还支持其他方式,即使在下载后,也只有该用户可以使用这些方式查看其所要查看的文件

但即使采用这种方法,第三个用户,比如说试图 窃取内容,可以下载内容,如果他有网址,并使 在SAS url有效期内的请求

Azure Storage SAS还支持基于IP地址的ACLing,该ACLing基本上控制SAS对哪些客户端IP地址有效

因此,您可以做的是将客户端的IP地址包含在SAS中,并且只有那些具有SAS中包含的IP地址的客户端才能下载视频。除非另一个人拥有相同的IP地址,否则任何下载视频的尝试都将导致失败


您可以阅读更多关于此的信息,并且

每个资产的SAS URL不能超过5个
:这是不正确的。您可以拥有尽可能多的SAS URL。5的限制适用于容器上的访问策略,即每个容器最多可以有5个访问策略。使用每个策略,您可以拥有任意多个SAS URL。