Visão geral da criação de tokens
Para autenticar um usuário que está se conectando a uma sessão, a página do usuário deve enviar um token juntamente com o ID do aplicativo. Você gera um token para cada usuário que tenta se conectar a uma sessão.
Para obter mais informações sobre como se conectar, consulte a documentação em participar de uma sessão.
Funções
A cada token é atribuído um função, que determina as capacidades do cliente que se conecta usando esse token. Existem três funções:
- Assinante — Os clientes que se conectam com um token de assinante podem se conectar a sessões e assinar os fluxos de outros clientes. Eles não podem publicar seus próprios fluxos em uma sessão.
- Editora — Os clientes que se conectam com um token de editor podem se conectar a sessões, publicar transmissões de áudio e vídeo na sessão e assinar as transmissões de outros clientes.
- Somente para editores - Os clientes que se conectam com um token exclusivo para emissores podem se conectar à sessão e publicar fluxos de áudio e vídeo nela, mas não podem assinar os fluxos de outros clientes. Além disso, os clientes que se conectam com um token exclusivo para emissores estão impedidos de enviando sinais. Observação: Atualmente, a criação de tokens exclusivos para editores é compatível com os SDKs de servidor.
- Moderador — Além de publicar e se inscrever em feeds, os moderadores conectados a um cliente usando o SDKs de cliente podem forçar outros clientes a se desconectarem de uma sessão ou a interromperem a transmissão de fluxos de áudio e vídeo. (Qualquer cliente pode ser forçado a se desconectar ou interromper a transmissão, mas somente um moderador que utilize os SDKs do cliente pode executar essas funções de moderação.) Além disso, os moderadores conectados podem forçar um ou mais fluxos na sessão a silenciar o áudio transmitido.
Datas de validade
Os tokens expiram após um período determinado (até 30 dias). É possível especificar o prazo de validade ao gerar o token.
Dados de conexão
Para cada token, você pode adicionar uma string contendo metadados que descrevem o cliente. Por exemplo, você pode passar o ID do usuário, o nome ou outros dados que descrevam o cliente. Você pode obter esses dados de um banco de dados do lado do servidor ou a partir de dados fornecidos pelo cliente, dependendo da sua aplicação. O comprimento da string é limitado a 1.000 caracteres. Esses dados não podem ser atualizados depois de definidos.
Não utilize informações pessoais nos dados do token — os metadados do token podem ser expostos a outros participantes da sessão e também podem ser lidos nos registros internos da Vonage; portanto, você nunca deve usar informações confidenciais ou pessoais não criptografadas nos dados do token. Consulte melhores práticas de segurança.
Os SDKs do cliente Vonage Video incluem propriedades para analisar os dados de conexão de um cliente conectado a uma sessão.
Melhores práticas na geração de tokens
Os tokens são baratos de gerar. Eles são gerados por meio de uma função de hash e do seu segredo. Não há nenhuma chamada de API aos nossos servidores durante a geração de um token. Recomendamos:
- Gerar um novo token para cada usuário no momento em que ele tenta se conectar. Os tokens têm um prazo de validade, que, por padrão, é 24 horas após a criação do token. Uma vez expirado, não é possível usar o token para se conectar à sessão.
- Não guarde tokens nem tente reutilizá-los.
- Não utilize tokens gerados em a ferramenta Playground em aplicações de produção. A estrutura dos tokens do Playground é um pouco diferente e causará problemas quando utilizada em uma aplicação de produção.
- Uso de dados de conexão para identificar usuários. Os dados de conexão são uma forma segura de armazenar informações sobre seus usuários (como um ID de usuário, que pode ajudar a identificar seus usuários no seu aplicativo).
Geração de tokens
Você pode gerar tokens usando um dos SDKs do lado do servidor.