Verwerking lokaal in je browser. Je video wordt nooit naar ons geüpload.Controleer ons privacymodel
Handleiding HLS-probleemoplossing

HLS CORS-fouten oplossen bij het laden van M3U8-streams

Los HLS CORS-fouten op M3U8-streams op: ontbrekende responsheaders, geblokkeerde segmenten, omleidingen, ondertekende URL's en waarom een stream in VLC afspeelt maar niet in de browser.

Waarom een M3U8 CORS-fout afspelen en conversie in de browser blokkeert

Een browserpagina mag een afspeellijst alleen lezen wanneer de mediahost de origin van die pagina autoriseert. De afspeellijst, de subafspeellijsten, de versleutelingssleutels, de initialisatiemaps en elk mediasegment hebben elk een geslaagde cross-origin-respons nodig.

Een URL in een nieuw tabblad openen bewijst dat de server bytes kan teruggeven, maar niet dat JavaScript op een andere origin ze mag lezen. VLC, FFmpeg en native apps handhaven het same-origin-beleid van de browser niet op dezelfde manier.

Hoe eigenaren van streams M3U8 CORS-responsheaders kunnen oplossen

Configureer de CDN of objectopslag zodat Access-Control-Allow-Origin wordt teruggegeven voor de origin van de webapp, sta GET- en HEAD-verzoeken toe, maak Content-Length en Content-Range zichtbaar wanneer range-verzoeken worden gebruikt en zorg dat OPTIONS-verzoeken slagen wanneer aangepaste headers een preflight veroorzaken.

Controleer omleidingen én de uiteindelijke segmentrespons. Een correct geconfigureerde master-afspeellijst kan alsnog mislukken wanneer de host van de subafspeellijst of segmenten CORS-headers weglaat.

  • Test de master-afspeellijst en één mediasegment
  • Inspecteer omleidingsresponsen
  • Controleer range-verzoeken wanneer EXT-X-BYTERANGE wordt gebruikt

Waarom deze M3U8-tool geen openbare proxy biedt om CORS te omzeilen

Een generieke proxy kan privé-URL's blootleggen, veel bandbreedte opnemen en een debuggingtool omvormen tot een doorgeefluik voor media waar de beheerder geen controle over heeft. M3U8toMP4.org houdt het gegevenspad daarom rechtstreeks tussen je browser en de bron.

Ben je eigenaar van de bron, corrigeer dan de serverconfiguratie. Gebruik voor privé-internesystemen een gecontroleerde same-origin-doorvoer met authenticatie, URL-toegangslijsten, verzoeklimieten en auditlogging in plaats van een open proxy.