Lokale Verarbeitung im Browser. Dein Video wird nie zu uns hochgeladen.Prüfe unser Datenschutzmodell
Anleitung zur HLS-Fehlerbehebung

HLS-CORS-Fehler beim Laden von M3U8-Streams beheben

Behebe HLS-CORS-Fehler bei M3U8-Streams: fehlende Response-Header, blockierte Segmente, Weiterleitungen, signierte URLs und warum ein Stream in VLC läuft, aber nicht im Browser.

Warum ein M3U8-CORS-Fehler Wiedergabe und Konvertierung im Browser blockiert

Eine Browser-Seite darf eine Playlist nur lesen, wenn der Medien-Host den Origin dieser Seite autorisiert. Die Playlist, untergeordnete Playlists, Verschlüsselungsschlüssel, Initialisierungs-Maps und jedes Mediensegment brauchen jeweils eine erfolgreiche Cross-Origin-Antwort.

Eine URL in einem neuen Tab zu öffnen beweist, dass der Server Bytes liefern kann – nicht aber, dass JavaScript eines anderen Origins sie lesen darf. VLC, FFmpeg und native Apps setzen die Same-Origin-Policy des Browsers nicht in gleicher Weise durch.

Wie Stream-Betreiber die CORS-Response-Header einer M3U8-Quelle korrigieren

Konfiguriere das CDN oder den Objektspeicher so, dass Access-Control-Allow-Origin für den Origin der Web-App zurückgegeben wird, erlaube GET- und HEAD-Anfragen, gib Content-Length und Content-Range frei, wenn Range-Anfragen genutzt werden, und sorge dafür, dass OPTIONS-Anfragen erfolgreich sind, wenn eigene Header einen Preflight auslösen.

Prüfe auch Weiterleitungen und nicht nur die finale Segment-Antwort. Eine korrekt konfigurierte Master-Playlist kann trotzdem scheitern, wenn ihre untergeordnete Playlist oder der Segment-Host CORS-Header weglässt.

  • Teste die Master-Playlist und ein Mediensegment
  • Untersuche die Antworten von Weiterleitungen
  • Prüfe Range-Anfragen, wenn EXT-X-BYTERANGE verwendet wird

Warum dieses M3U8-Tool keinen öffentlichen CORS-Bypass-Proxy anbietet

Ein generischer Proxy kann private URLs offenlegen, erhebliche Bandbreite verbrauchen und ein Debugging-Tool in ein Relais für Medien verwandeln, die der Betreiber nicht kontrolliert. M3U8toMP4.org hält den Datenweg daher direkt zwischen deinem Browser und der Quelle.

Wenn dir die Quelle gehört, korrigiere ihre Serverkonfiguration. Für private interne Systeme betreibe ein kontrolliertes Same-Origin-Relais mit Authentifizierung, URL-Allowlists, Anfragelimits und Audit-Logging, statt einen offenen Proxy zu verwenden.