Configuration¶
Le groupe Configuration de la zone « Nœud » réunit les paramètres qui ne relèvent pas des services serveur : les comptes d’accès et le sous-système du guide électronique des programmes (EPG). Les écrans du groupe sont accessibles au rôle administrateur.
Utilisateurs / Identifiants¶
Utilisateurs et identifiants de connexion.¶
Gestion de l’accès des destinataires de flux au nœud. L’écran contient les onglets :
- Identifiants locaux
Comptes des destinataires de flux — clients de la diffusion OTT et des protocoles peer. Pour chacun sont définis l’identifiant et le mot de passe, ou bien le « Compte par adresse IP » (champ « Adresse IP / CIDR » ; une adresse unique et des plages sont prises en charge), les « Flux autorisés » (liste vide — tous sont autorisés), les limites de connexions simultanées par protocole (PS1, SRT, HTTP/HLS), la « Date d’expiration », la pause et l”« Identifiant préfixé » pour l’intégration avec le middleware (12. Intégration avec un middleware). Les comptes de connexion à l’interface web et leurs rôles se configurent sur l’écran « Serveur web et comptes » (Serveur web et comptes) ; les rôles sont décrits dans Accès et rôles.
- Externes (facturation)
Autorisation des destinataires de flux par un système externe : au lieu d’une vérification locale, l’identifiant est confirmé par une requête HTTP adressée à un serveur tiers. En haut de l’onglet se trouve la carte « Service de facturation » avec le paramètre « Intervalle des requêtes de facturation (s) ». En dessous — la liste ordonnée « Serveurs de facturation » ; lors de la vérification d’un identifiant, les serveurs sont interrogés dans l’ordre de la liste (l’ordre se définit par glisser-déposer et, sur un écran étroit, par les combinaisons
Alt+↑etAlt+↓, voir Utilisation au clavier). Pour un serveur sont définis « Nom », « URL », le mot de passe, « Délai d’attente (s) », « Comptabilisation des sessions », « Préfixe d’identifiant » et « Suffixe d’identifiant », tandis que le « Connecteur » réglé sur « Universel (HTTP) » décrit intégralement l’échange — le modèle de requête HTTP (query, corps, « Content-Type », en-têtes avec substitutions de gabarit de l’identifiant, du mot de passe, de l’IP, etc.) et l’analyse de la réponse (« Format de la réponse » — code d’état HTTP, corps JSON ou corps XML — avec les chemins vers l’indicateur de succès et vers le motif de refus) ; « Trace » active la journalisation de l’échange. L”« Identifiant préfixé », alternative intégrée à la facturation externe, est décrit dans 12. Intégration avec un middleware.
Utilisateur : ajout et modification¶
Fenêtre de création et de modification d’un compte de destinataire de flux ; elle s’ouvre par le bouton « Ajouter un utilisateur » ou par « Modifier » dans une ligne de la liste de l’onglet « Identifiants locaux ». Champs :
« Identifiant » et « Mot de passe » — compte ordinaire ; lors d’une modification, un mot de passe vide conserve le mot de passe courant. L’indicateur « Compte par adresse IP » remplace le couple « identifiant — mot de passe » par le champ « Adresse IP / CIDR » (adresse unique ou plage), et l”« Identifiant préfixé » active le mode d’intégration avec le middleware (12. Intégration avec un middleware).
« Flux autorisés » — les flux et les ensembles adaptatifs auxquels le compte est admis ; une liste vide n’impose aucune restriction — tous sont autorisés. La liste ne fait qu’autoriser : on ne peut pas interdire un flux précis, on peut seulement ne pas l’y inscrire ; fermer l’accès entièrement est possible avec « Protocole interdit » dans les limites de connexions — mais cela ferme un protocole, et non un flux particulier. Un flux supprimé demeure dans la liste sous forme de ligne morte : l’interface l’affiche barrée et la retire à l’enregistrement, tandis qu’une modification passant par l’API, en contournant l’interface, est rejetée en entier à cause d’une telle ligne — tant qu’elle n’est pas retirée, on ne peut même pas modifier la note du compte.
« Connexions max., PS1 », « Connexions max., SRT » et « Connexions max., HTTP/HLS » — des limites distinctes de connexions simultanées pour chacun des protocoles de diffusion. Chacune a trois états : « Sans limite », « Protocole interdit » — le compte n’est pas servi du tout sur ce protocole — et « Au plus » avec un nombre. L’interdiction est stockée sous forme de zéro et signifiait déjà une interdiction dans les versions antérieures, si bien que le sens des réglages enregistrés ne change pas après la mise à jour ; un état « Sans limite » distinct n’existait pas avant 2.0.1.263, on le représentait par un nombre délibérément grand, et de tels comptes continuent de fonctionner. La limite HTTP/HLS est comptée séparément pour la diffusion MPEG-TS directe et pour les sessions OTT — chaque ensemble jusqu’au nombre indiqué — et elles se comportent différemment : une connexion de diffusion directe au-delà de la limite est refusée, tandis qu’une nouvelle session OTT évince celle des sessions antérieures de ce login qui est restée inactive le plus longtemps.
« Date d’expiration » et « En pause » — désactivation planifiée ou temporaire de l’accès sans suppression du compte.
« Nom affiché » et « Remarque » — destinés à la tenue de registres propre à l’exploitant ; ils n’influent pas sur l’accès.
La limite HTTP/HLS définie s’applique aussi à la diffusion MPEG-TS directe : dans les versions antérieures, elle ne la restreignait qu’à la valeur 1, si bien que là où la limite a été fixée jadis avec de la marge et jamais vérifiée, les connexions excédentaires commenceront à être refusées après la mise à jour.
Ce qu’il advient des sessions en cours d’un compte lors de sa modification dépend de ce qui a changé exactement. La liste des flux autorisés ne rompt les sessions que là où elle a retiré l’accès : ajouter un flux à une liste non vide et revenir à une liste vide ne touchent personne, tandis que la restreindre — y compris le tout premier flux inscrit dans une liste vide, puisque jusque-là tous étaient autorisés — ferme les sessions PS1 et SRT sur les flux que la liste n’autorise plus. Pour HTTP/HLS, la coupure reste commune à tout le compte : une session OTT se réautorise et se poursuit dès la requête suivante du lecteur si l’accès au flux a été conservé, tandis qu’une connexion de diffusion MPEG-TS directe est fermée et que le destinataire la rouvre lui-même. Abaisser la limite de connexions — y compris le passage de « Sans limite » à un nombre — ferme sur ce protocole toutes les sessions du compte, et pas seulement celles en trop ; relever la limite et passer à « Sans limite » n’en touchent aucune. La mise en pause et la saisie d’une « Date d’expiration » déjà passée ferment toutes les sessions du compte d’un coup, alors que la date échue d’elle-même ne les rompt pas — elle ne refuse que la connexion suivante, les sessions déjà commencées tenant jusqu’à ce que le destinataire se déconnecte de lui-même. Dans les versions antérieures à 2.0.1.263, toute modification de la liste des flux autorisés coupait le compte entièrement sur tous les protocoles, y compris les flux que la modification ne concernait pas.
Les comptes de connexion à l’interface web et leurs rôles ne se définissent pas ici, mais sur l’écran « Serveur web et comptes » (Serveur web et comptes).
Paramètres EPG¶
Paramètres EPG (importation).¶
Configuration du guide électronique des programmes : d’où proviennent les données et comment elles sont distribuées. La consultation du guide accumulé est reportée sur un écran distinct, « Base de données EPG » (Base de données EPG). L’écran contient les onglets :
- Import
Paramètres généraux de l’import du guide des programmes : « Activer l’import », « Conserver l’historique, jours » (profondeur de conservation des événements passés), « Nettoyage automatique des chaînes orphelines », ainsi que « URL de la source XMLTV » et « Nom de la source XMLTV » de la source externe principale. L’import EPG dans son ensemble est décrit dans Import EPG/XMLTV.
- Sources
Liste des sources XMLTV externes. Pour chacune — « Nom », « URL / chemin de la source », l’indicateur « Activé », « Intervalle de mise à jour, s », « Encodage du contenu » (détection automatique ou GZip forcé), les identifiants de connexion et les Cookies pour les ressources web à accès restreint, et « Conserver la copie téléchargée » pour le diagnostic (Configuration des sources).
- Ensembles de chaînes
Ensembles nommés qui regroupent des chaînes en vue de la distribution à des consommateurs externes. L’onglet permet de créer un ensemble (nom et remarque) ; sa composition — l’appartenance des chaînes — se définit dans la base de données EPG (Base de données EPG). L’emploi des ensembles lors de la distribution est décrit dans EPG pour middleware OTT.
- Comptes
Accès des consommateurs externes au serveur EPG intégré — au téléchargement XMLTV. Pour un compte sont définis l’identifiant et le mot de passe, l”« Ensemble de chaînes » (détermine le contenu distribué ; sans ensemble, la distribution est vide), la « Date d’expiration », l”« IP autorisée » et l’indicateur « En pause ». La distribution XMLTV est décrite dans Distribution XMLTV.
Le sous-système EPG dans son ensemble — génération de l’EIT et distribution pour le middleware OTT — est décrit dans EPG/EIT.