RTSP URLs 和運輸 · 11/30

RTSP 密碼有@、# 或%? 安全編碼 URL

防止保留的密碼字元被誤讀為 RTSP URI 分隔符,同時避免憑證洩漏。

目標問題: RTSP URL 密碼特殊字符研究檢查: 2026-09-11

直接回答

喜歡單獨的使用者名稱和密碼欄位。 如果用戶端需要 RTSP URI 內的憑證,請對使用者資訊元件中的保留字元進行百分比編碼,並使用非管理員帳號進行測試。

為什麼會發生這種情況

@、:、#、%、? 等字元和 / 在 URI 中具有結構意義。 因此,未編碼的密碼可能會變更主機或路徑的起始位置。

將 URL、憑證、位址族和 RTP 傳輸視為可以獨立失敗的單獨變數。

受控測試

首先使用使用非保留字元的臨時測試帳戶證明端點,然後恢復強密碼並驗證客戶端記錄的編碼行為。

一次更改一個變數。 記錄相機型號、韌體、終端機、帳號;然後將網路可及性、協定回應、媒體傳輸和解碼作為單獨的層進行測試。

使用專用的僅供查看的帳戶和值得信賴的本地診斷工具。 在共享輸出之前編輯憑證、私人地址和識別資料。

診斷順序

查看行動進展的證據
領域如果可用,請使用專用憑證欄位。URL 不包含任何秘密,且解析一致。
編碼僅對憑證組件進行編碼,而不對整個 URL 進行編碼。主機、連接埠和路徑仍然可讀。
紀錄查看螢幕截圖並調試輸出以了解暴露的秘密。憑證在共享之前經過編輯。
帳戶使用唯一的僅供查看的相機帳戶。妥協並不授予管理權限。

保留證據

記錄原始字元類別和編碼形式,而不記錄真實密碼。 一個綜合範例足以重現解析行為。

邊界和安全說明

切勿將真實的帶有憑證的 RTSP URL 貼到公共線上播放器、搜尋框、問題追蹤器或分析工具中。

對於遠端查看,請使用託管 VPN,而不是將 RTSP 或攝影機管理連接埠直接暴露到公共網際網路。

SmartRTSP

SmartRTSP 是一款以相機為中心的 RTSP 和 ONVIF 檢視器,適用於 Apple 裝置、Windows 和 Android。 適合直接觀看、發現和多機位檢查;當需要連續記錄、證據導出或集中企業控制時,保留專用的 NVR 或 VMS。

常見問題

如果我的密碼包含@怎麼辦?

使用單獨的密碼欄位或將憑證組件中的 @ 進行百分比編碼為 %40。

我應該對整個 RTSP URL 進行編碼嗎?

不會。 對整個 URL 進行編碼也可以隱藏所需的分隔符號;僅對需要它的組件進行編碼。

將憑證放入 URL 安全性嗎?

它增加了透過日誌、歷史記錄和螢幕截圖洩露的可能性,因此最好單獨儲存憑證。

主要參考文獻

相關 SmartRTSP 指南

開啟相關指南

防止保留的密碼字元被誤讀為 RTSP URI 分隔符,同時避免憑證洩漏。