Production 检查清单

在将 base 切换到 https://signal-partners.newunivers.ai/v1 并使用 nsp_live_ 密钥前,请核验这些事项。每项均链接到相关参考。

授权与访问

  • 有效授权协议——您提供的每个作品、地区和剧集都应由设置了 production_api_enabled: true 的 ACTIVE 协议覆盖(授权 API)。
  • Production API 密钥——仅使用最小权限作用域创建(04、03)。
  • 管理密钥隔离——api_keys:write 仅保留在保险库中的运维密钥上,绝不要授予播放或事件运行时密钥。
  • 密钥存储——Production 密钥值仅显示一次,请存入密钥管理器。

安全加固

  • 配置 allowed_origins——您发送的每个播放 origin 都必须注册;其他来源会在令牌签发时被拒绝。
  • 适用时配置 allowed_ips——允许 Production 服务器 IP 或 CIDR。
  • 仅在服务器端使用密钥——绝不要嵌入浏览器或移动应用(安全最佳实践)。

可靠性

  • 事件幂等性——每个真实事件使用稳定的 event_id,使重试以 duplicate_event_id 去重(事件 API)。
  • 创建播放令牌或授权请求的幂等 POST 应使用 X-NU-Request-Id。事件使用稳定的 event_id 去重。
  • 按 error.code 处理错误——依据稳定代码分支,并在日志中记录 request_id(错误代码)。
  • 处理速率限制——遵守 Retry-After,使用带抖动的退避,批处理事件,并通过 X-RateLimit-Remaining 主动限流(速率限制)。

播放

  • viewer_id_hash——使用合作伙伴持有的盐计算 SHA-256,不含原始 PII(播放 API)。
  • 令牌 TTL——到期后重新签发,绝不要在 expires_at 后缓存清单 URL。

监控与运维

  • 监控与告警——跟踪错误率、p95 延迟、429 响应和结算核对偏差。
  • 密钥轮换计划——记录 overlap-and-revoke 流程。
  • 结算核对——将明细金额(nu_share、partner_share、rights_holder_share)与自身数据比较,并了解异议流程(结算 API)。

全部核验后,切换基础 URL,并运行 Production 冒烟测试:目录 → 令牌 → 播放 → 事件。