直接回答
401 响应证明 RTSP 服务器已应答但拒绝了提供的身份验证。 首先验证相机特定的流帐户,然后在不嵌入凭据的情况下测试相同的 URL 并让客户端回答身份验证质询。
为什么会发生这种情况
常见原因是使用云帐户登录而不是本地摄像机帐户、保存 URL 后更改密码、破坏 URI 解析的保留字符或客户端和摄像机对基本或摘要身份验证不一致。
从确切的状态代码或网络症状开始,然后一次更改一层。
受控测试
使用一个已知良好的本地客户端和相机制造商记录的路径。 记录故障是否发生在 DESCRIBE 或更高版本上,因为接受登录后出现另一个错误是不同的问题。
一次更改一个变量。 记录相机型号、固件、终端、账号; 然后将网络可达性、协议响应、媒体传输和解码作为单独的层进行测试。
使用专用的仅供查看的帐户和值得信赖的本地诊断工具。 在共享输出之前编辑凭证、私人地址和识别数据。
诊断顺序
| 查看 | 行动 | 进展的证据 |
|---|---|---|
| 帐户 | 创建或重置专用的本地仅查看帐户。 | 同一帐户在一个受信任的客户端中打开记录的流。 |
| URL | 删除嵌入的凭据并将其输入到单独的字段中。 | 主机和路径不变,客户端提示正确。 |
| 挑战 | 检查相机是否提供 Basic、Digest 或两者兼而有之。 | 客户端选择相机实际支持的方法。 |
| 缓存 | 删除已保存的摄像机并在更改密码后重新添加。 | 连接配置文件中不保留旧凭据。 |
保留证据
保留确切端点、帐户类型、身份验证质询和最终结果的简短记录。 该证据将真正的凭证故障与路径、编解码器或传输问题区分开来。
边界和安全说明
不要削弱相机帐户、重复使用管理员密码或发布有效的 URL 以使测试更容易。
对于远程查看,请使用托管 VPN,而不是将 RTSP 或摄像机管理端口直接暴露到公共互联网。
SmartRTSP
SmartRTSP 是一款以相机为中心的 RTSP 和 ONVIF 查看器,适用于 Apple 设备、Windows 和 Android。 适合直接观看、发现和多机位检查; 当需要连续记录、证据导出或集中企业控制时,保留专用的 NVR 或 VMS。
常见问题
401是否表示相机离线?
否。服务器可访问并返回身份验证错误。
凭据是否应该放置在 RTSP URL 中?
当客户端提供单独的用户名和密码字段时,尤其是当密码包含保留的 URI 字符时,首选单独的用户名和密码字段。
为什么 VLC 可以工作,而另一个查看器却返回 401?
客户端可能会以不同的方式解析嵌入的凭据或支持不同的身份验证质询; 在指责直播之前,先比较实际账户和挑战。
主要参考文献
相关 SmartRTSP 指南
打开相关指南逐层分离摄像头账号的方式,RTSP流返回401时的URL解析和认证方法。