Production 检查清单
在将 base 切换到 https://signal-partners.newunivers.ai/v1 并使用 nsp_live_ 密钥前,请核验这些事项。每项均链接到相关参考。
授权与访问
- 有效授权协议——您提供的每个作品、地区和剧集都应由设置了
production_api_enabled: true的ACTIVE协议覆盖(授权 API)。 - Production API 密钥——仅使用最小权限作用域创建(04、03)。
- 管理密钥隔离——
api_keys:write仅保留在保险库中的运维密钥上,绝不要授予播放或事件运行时密钥。 - 密钥存储——Production 密钥值仅显示一次,请存入密钥管理器。
安全加固
- 配置
allowed_origins——您发送的每个播放origin都必须注册;其他来源会在令牌签发时被拒绝。 - 适用时配置
allowed_ips——允许 Production 服务器 IP 或 CIDR。 - 仅在服务器端使用密钥——绝不要嵌入浏览器或移动应用(安全最佳实践)。
可靠性
- 事件幂等性——每个真实事件使用稳定的
event_id,使重试以duplicate_event_id去重(事件 API)。 - 创建播放令牌或授权请求的幂等 POST 应使用
X-NU-Request-Id。事件使用稳定的event_id去重。 - 按
error.code处理错误——依据稳定代码分支,并在日志中记录request_id(错误代码)。 - 处理速率限制——遵守
Retry-After,使用带抖动的退避,批处理事件,并通过X-RateLimit-Remaining主动限流(速率限制)。
播放
viewer_id_hash——使用合作伙伴持有的盐计算 SHA-256,不含原始 PII(播放 API)。- 令牌 TTL——到期后重新签发,绝不要在
expires_at后缓存清单 URL。
监控与运维
- 监控与告警——跟踪错误率、p95 延迟、429 响应和结算核对偏差。
- 密钥轮换计划——记录 overlap-and-revoke 流程。
- 结算核对——将明细金额(
nu_share、partner_share、rights_holder_share)与自身数据比较,并了解异议流程(结算 API)。
全部核验后,切换基础 URL,并运行 Production 冒烟测试:目录 → 令牌 → 播放 → 事件。