最終更新日:2026-07-02 17:32:06
「Access Control」機能では、クライアントのIPアドレス、HTTP Referer、HTTP User-Agent、署名付きURLトークン、またはリモート認証サーバーを使用して、ライブストリームへのアクセス権を制御できます。各ルールはディレクトリ、ファイルタイプ、またはURLパターン単位で適用可能で、複数のルールがリクエストに一致した場合は、優先順位を指定して評価順序を決定できます。
以下のコントロールが含まれます:
| コントロール | フィルター条件 | 対応プロトコル |
|---|---|---|
| IPアクセスリスト | クライアントIPアドレスまたはCIDRブロック | すべて |
| リファラーアクセスリスト | HTTP「Referer」ヘッダー | HLS、DASH、HTTP-FLV、WebRTC |
| User-Agentアクセスリスト | HTTP「User-Agent」ヘッダー | HLS、DASH、HTTP-FLV、WebRTC |
| トークン認証 | URL内の署名済みトークンとタイムスタンプ | すべて |
| リモート認証 | お客様自身の認証サーバの判断 | すべて |
IPアクセスリストは、クライアントのIPアドレスまたはCIDRブロックに基づいてリクエストの許可または拒否を行います。
| オプション | 対象 | スコープ値の形式 |
|---|---|---|
| 特定ディレクトリ | 指定されたパス配下のファイル | パスは「/」で開始および終了します。1行に1つのパスを入力してください。例:/live/ |
| 特定ファイルタイプ | 指定された拡張子を持つファイル | 拡張子はドット無しで、セミコロン(;)で区切って入力してください。例:flv;m3u8;ts |
| URLパターン (正規表現) | 正規表現に一致するURL | URLパスの正規表現を入力してください。例:live/.*\.(m3u8\|flv)($\|.*) |
重要:許可リストのルールは1つのみサポートされています。複数のエントリを許可する必要がある場合は、すべてのエントリを同じ許可リストルールに追加してください。
;)で区切って入力します。このフィールドは最大65,535文字(約3,000件のIPアドレス)までサポートします。10 です。リファラーアクセスリストは、HTTPの「Referer」ヘッダーに基づいてリクエストを許可またはブロックします。これを使用して、どのWebサイトがライブストリームを埋め込んだりリンクしたりできるかを制限できます。
重要:許可リストルールは1つのみサポートされます。複数の項目を許可する必要がある場合は、すべて同じ許可リストルールに追加してください。
入力モードを選択します:
選択したモードに応じてRefererの値を入力してください。
Domain/URLリストモード
| 項目 | フォーマット | 例 |
|---|---|---|
| ブロック/許可されたReferer(ドメインのみ) | http://またはhttps://を除いたドメイン名を1行ずつ入力 |
www.example.com |
| ブロック/許可されたReferer(フルURL) | http://またはhttps://で始まるフルURLを1行ずつ入力 |
https://www.example.com/player |
正規表現モード
| フィールド | 必須 | フォーマット | 例 |
|---|---|---|---|
| ブロック/許可のReferer(正規表現) | はい | 正規表現を1行につき1つ記入 | ^https?://www\.example\.com/.* |
Refererヘッダーがないリクエストも許可されます。User-Agent アクセスリストは、HTTPの User-Agent ヘッダーに基づいてリクエストを許可またはブロックします。
重要: 許可リストルールは1つのみサポートされています。複数の項目を許可する場合は、すべて同じ許可リストルールに追加してください。
トークン認証では、再生URLに署名と有効期限のタイムスタンプを含める必要があります。CDNはアクセスを許可する前に署名とタイムスタンプを検証します。
| フィールド | 必須 | デフォルト | 説明 |
|---|---|---|---|
| シグネチャパラメーター名 | いいえ | token |
シグネチャを含むURLクエリパラメーターです。 |
| タイムスタンプパラメーター名 | いいえ | time |
有効期限のタイムスタンプを含むURLクエリパラメーターです。 |
| KEY | はい | — | 署名鍵。複数の鍵を入力する場合はセミコロン(;)で区切ってください。 |
| タイムスタンプ形式 | はい | UNIXタイムスタンプ | タイムスタンプの形式。UNIXタイムスタンプまたは16進数などが選択可能です。 |
| 有効期限 | はい | — | トークンの有効期間(秒単位)。最大: 31536000。 |
| Signature Components | はい | KEY+PATH+TIME |
シグネチャを生成する前にkey、URIパス、タイムスタンプを連結する際の順序です。 |
| オプション | 連結順序 |
|---|---|
KEY+PATH+TIME |
key → URIパス → タイムスタンプ |
KEY+TIME+PATH |
key → タイムスタンプ → URIパス |
PATH+KEY+TIME |
URIパス → key → タイムスタンプ |
PATH+TIME+KEY |
URIパス → タイムスタンプ → key |
TIME+PATH+KEY |
タイムスタンプ → URI パス → キー |
TIME+KEY+PATH |
タイムスタンプ → キー → URI パス |
リモート認証はリクエスト情報を認証サーバーに転送し、サーバーの応答に基づいてアクセスを許可または拒否します。
ご注意:リモート認証はHLSオリジンプルDomainには対応していません。
https://auth.example.com/api/check?service=live。| オプション | 動作 |
|---|---|
| すべて保持 | 元のリクエストURLから全てのクエリパラメータを転送します。 |
| すべて削除 | 元のクエリパラメータを転送しません。 |
| 指定したもののみ保持 | 指定したクエリパラメータのみを転送します。 |
| 変数 | デフォルトパラメータ名 | 説明 |
|---|---|---|
| クライアントIP | ip |
クライアントのIPアドレス。 |
| ストリーム名 | streamName |
ライブストリーム名。 |
| ストリームタイプ | type |
ストリームプロトコルタイプ。 |
| HOST | host |
元リクエストのホスト名。 |
| CDNエッジIP | cdnip |
CDNエッジノードのIPアドレス。 |
| アプリケーション名 | appName |
ライブアプリケーション名。 |
| サーバーIP | serverIp |
CDNサーバーのIPアドレス。 |
| リクエストURL | url |
元リクエストのURL。 |
| リクエストReferer | referer |
元リクエストのRefererヘッダー。 |
;)で区切ります。| 機能 | HLS | DASH | HTTP-FLV | WebRTC | RTMP |
|---|---|---|---|---|---|
| IP アクセスリスト | ✓ | ✓ | ✓ | ✓ | ✓ |
| Referer アクセスリスト | ✓ | ✓ | ✓ | ✓ | ✗ |
| User-Agent アクセスリスト | ✓ | ✓ | ✓ | ✓ | ✗ |
| トークン認証 | ✓ | ✓ | ✓ | ✓ | ✓ |
| リモート認証 | ✓ | ✓ | ✓ | ✓ | ✓ |