动态广告插播 (DAI) 身份验证密钥用于证实视频流请求是您发出的。它们可为整个广告投放过程提供更好的安全保护。密钥由 64 个不间断的字符和数字组成。一些较旧的密钥可能包含 25 个字符或数字。
示例
0L94DEA6C87B0F3D2407018ACF88ECDE77DK38AD1DX01957311A50E9D1O3F15B
静态 API 密钥:同时包含 API 密钥和 HMAC 密钥时,前者的优先级高于后者。不过,API 密钥的安全性不及 HMAC 密钥。因此,我们建议使用 HMAC 密钥。
HMAC:基于 HMAC 的令牌身份验证比静态 API 密钥更安全。HMAC 令牌通过密钥和有限的有效期来确保安全性,防止令牌在不同用户或会话之间被轻易共享。
提示:在对视频流请求进行身份验证之前,请务必做好以下准备:
- 准备好类型为 HMAC 的 DAI 身份验证密钥
- 已针对 DAI 完成直播配置
添加新的 HMAC DAI 身份验证密钥
生成并添加新的 HMAC 类型 DAI 身份验证密钥:
- 登录 Google Ad Manager。
- 依次点击管理 -> 视频和音频。
- 选择“DAI 身份验证密钥”。
- 点击新的 DAI 身份验证密钥。
- 输入新密钥的名称。选择“HMAC”类型。
- 点击保存。
启用身份验证后,此密钥会链接到您的直播活动。
为 DAI API 请求启用身份验证
将您的 HMAC 密钥与视频流相关联:
- 登录 Google Ad Manager。
- 依次点击视频和直播活动。
- 从列表中选择直播,或点击新建直播活动。详细了解如何创建新的直播活动。
- 在“常规设置”下,
- 选择“已启用”作为“广告连播资源身份验证密钥”的值,以对广告连播请求进行身份验证
- 和/或为“用于创建身份验证密钥的视频流”选择“已启用”,以对视频流会话请求进行身份验证
- 选择您创建的 HMAC 密钥。
- 点击保存。
如需查看和复制密钥,请返回到详情页面。创建了有效的 DAI 身份验证密钥之后,您即可立即使用该密钥。将密钥嵌入到您发出 DAI 视频流请求的客户端视频应用中。
保存后,密钥会自动设为“有效”。只有正确实现的“有效”密钥才能验证请求。
如果使用的是已停用的密钥,相应请求会被拒绝。请仅在密钥遭到盗用或不应使用时,才停用该密钥。
停用现有身份验证密钥
您可以按照以下步骤停用身份验证密钥:
- 登录 Google Ad Manager。
- 依次点击管理、视频和音频,然后点击“DAI 身份验证密钥”。
- 从列表中选择要停用的密钥。
- 选择“无效”状态。
- 点击保存。
实现身份验证密钥
HMAC 密钥
了解如何实现 HMAC 身份验证。
API 密钥
您可以使用 IMA SDK 设置 apiKey 对象的 apiKey 属性。有关详情,请参阅 iOS、Android、Chromecast 或 tvOS 开发者文档。
对于服务器端信标 (SSB),请使用 api-key 查询参数:
curl "https://dai.google.com/ondemand/hls/content/CMS_ID/vid/VIDEO_ID/master.m3u8?api-key=<api-authentication-key>"