直接回答
喜歡單獨的使用者名稱和密碼欄位。 如果用戶端需要 RTSP URI 內的憑證,請對使用者資訊元件中的保留字元進行百分比編碼,並使用非管理員帳號進行測試。
為什麼會發生這種情況
@、:、#、%、? 等字元和 / 在 URI 中具有結構意義。 因此,未編碼的密碼可能會變更主機或路徑的起始位置。
將 URL、憑證、位址族和 RTP 傳輸視為可以獨立失敗的單獨變數。
受控測試
首先使用使用非保留字元的臨時測試帳戶證明端點,然後恢復強密碼並驗證客戶端記錄的編碼行為。
一次更改一個變數。 記錄相機型號、韌體、終端機、帳號;然後將網路可及性、協定回應、媒體傳輸和解碼作為單獨的層進行測試。
使用專用的僅供查看的帳戶和值得信賴的本地診斷工具。 在共享輸出之前編輯憑證、私人地址和識別資料。
診斷順序
| 查看 | 行動 | 進展的證據 |
|---|---|---|
| 領域 | 如果可用,請使用專用憑證欄位。 | URL 不包含任何秘密,且解析一致。 |
| 編碼 | 僅對憑證組件進行編碼,而不對整個 URL 進行編碼。 | 主機、連接埠和路徑仍然可讀。 |
| 紀錄 | 查看螢幕截圖並調試輸出以了解暴露的秘密。 | 憑證在共享之前經過編輯。 |
| 帳戶 | 使用唯一的僅供查看的相機帳戶。 | 妥協並不授予管理權限。 |
保留證據
記錄原始字元類別和編碼形式,而不記錄真實密碼。 一個綜合範例足以重現解析行為。
邊界和安全說明
切勿將真實的帶有憑證的 RTSP URL 貼到公共線上播放器、搜尋框、問題追蹤器或分析工具中。
對於遠端查看,請使用託管 VPN,而不是將 RTSP 或攝影機管理連接埠直接暴露到公共網際網路。
SmartRTSP
SmartRTSP 是一款以相機為中心的 RTSP 和 ONVIF 檢視器,適用於 Apple 裝置、Windows 和 Android。 適合直接觀看、發現和多機位檢查;當需要連續記錄、證據導出或集中企業控制時,保留專用的 NVR 或 VMS。
常見問題
如果我的密碼包含@怎麼辦?
使用單獨的密碼欄位或將憑證組件中的 @ 進行百分比編碼為 %40。
我應該對整個 RTSP URL 進行編碼嗎?
不會。 對整個 URL 進行編碼也可以隱藏所需的分隔符號;僅對需要它的組件進行編碼。
將憑證放入 URL 安全性嗎?
它增加了透過日誌、歷史記錄和螢幕截圖洩露的可能性,因此最好單獨儲存憑證。
主要參考文獻
相關 SmartRTSP 指南
開啟相關指南防止保留的密碼字元被誤讀為 RTSP URI 分隔符,同時避免憑證洩漏。