Visión general de la creación de tokens

Para autenticar a un usuario que se conecta a una sesión de OpenTok, la página del usuario debe enviar un token junto con la clave de API. Se genera un token para cada usuario que se conecta a una sesión de OpenTok. Para obtener más información sobre cómo conectarse, consulta la documentación sobre cómo unirse a una sesión: OpenTok.js, Android, iOS.

Funciones

A cada ficha se le asigna un función, que determinan las capacidades del cliente que se conecta con un token. Hay tres roles:

  • Suscriptor — Los clientes que se conectan con un token de suscriptor pueden conectarse a la sesión y suscribirse a las transmisiones de otros clientes. No pueden publicar sus propias transmisiones en una sesión.
  • Editorial — Los clientes que se conectan con un token de editor pueden conectarse a la sesión, publicar transmisiones de audio y vídeo en la sesión y suscribirse a las transmisiones de otros clientes.
  • Solo para editores — Los clientes que se conectan con un token de solo emisor pueden conectarse a la sesión y publicar flujos de audio y vídeo en ella, pero no pueden suscribirse a los flujos de otros clientes. Además, los clientes que se conectan con un token de solo emisor tienen restringido envío de señales. Nota: Actualmente, la creación de tokens exclusivos para emisores es compatible con los SDK de OpenTok para Node, Java y Ruby.
  • Moderador — Además de publicar y suscribirse a transmisiones, los moderadores conectados a través de un cliente que utilice OpenTok.js pueden obligar a otros clientes a desconectarse de la sesión o a dejar de publicar transmisiones de audio y vídeo. (Se puede obligar a cualquier cliente a desconectarse o a dejar de publicar, pero solo un moderador que utilice OpenTok.js puede llevar a cabo estas funciones de moderación.) Además, los moderadores conectados a través de cualquiera de los SDK de cliente de OpenTok pueden forzar que una o varias transmisiones de la sesión silencien el audio publicado. Véase Moderación.

Fechas de caducidad

Los tokens de OpenTok caducan tras un periodo de tiempo determinado (hasta 30 días). Puedes especificar el periodo de caducidad al generar el token.

Datos de conexión

Para cada token, puedes añadir una cadena que contenga metadatos que describan al cliente. Por ejemplo, puedes pasar el ID de usuario, el nombre u otros datos que describan al cliente. Estos datos se pueden obtener de una base de datos del lado del servidor o de los datos que te facilite el cliente, dependiendo de tu aplicación. La longitud de la cadena está limitada a 1000 caracteres. Estos datos no se pueden actualizar una vez establecidos.

No utilices información personal en los datos de los tokens — Los metadatos del token pueden quedar expuestos a otros participantes de la sesión y también pueden consultarse a través de los registros internos de Vonage, por lo que nunca debes incluir información confidencial o personal sin cifrar en los datos del token. Consulta buenas prácticas de seguridad.

Las bibliotecas de cliente de OpenTok incluyen propiedades que permiten examinar los datos de conexión de un cliente conectado a una sesión.

Buenas prácticas para generar fichas

Los tokens son baratos de generar. Se generan simplemente con una función hash y tu clave secreta. Al generar un token no se realiza ninguna llamada a la API de nuestros servidores. Recomendamos:

  • Se genera un nuevo token para cada usuario en el momento en que intenta conectarse. Los tokens tienen un plazo de caducidad, que por defecto es de 24 horas desde su creación. Una vez transcurrido ese plazo, no se podrá utilizar el token para conectarse a la sesión.
  • No guardar los tokens ni intentar reutilizarlos.
  • Uso de datos de conexión para identificar usuarios. Los datos de conexión son una forma segura de almacenar información sobre tus usuarios (como un ID de usuario, que puede ayudarte a identificar a tus usuarios en tu aplicación).

Generación de fichas

Mientras trabajas en una versión de prueba de tu aplicación, puedes obtener un token de prueba en la página del proyecto de tu Account de la Video API. Sin embargo, en la versión final de producción de una aplicación, te interesará utilizar una de las bibliotecas del lado del servidor de OpenTok, en lugar de la página del proyecto, para generar tokens: