视频源与认证
支持的来源类别
- 可直接访问的 HTTP(S) 视频文件和网络流。
- 哔哩哔哩视频与直播。
- YouTube 视频。
- 网易云音乐与 MV。
- 实体视角等由客户端提供的特殊来源。
来源是否可播放还取决于地区、账户、源站策略、运行库编解码能力和链接有效期。只播放拥有授权或允许公开播放的内容,并遵守来源平台服务条款。
哔哩哔哩认证
客户端执行:
/videoplayer biliAuth
在认证界面中完成或清除凭据。不要把会话 Cookie、二维码结果或访问令牌发到聊天、工单截图和公开日志。
YouTube 认证
客户端入口:
/videoplayer youtubeAuth
服务端可使用:
youtube:
cookies-file: ""
cookies-from-browser: ""
youtube.cookies-file指向 Netscape 格式或工具支持的 Cookie 文件。youtube.cookies-from-browser指定让工具从本机浏览器配置读取 Cookie。- 两者为空表示不主动提供 Cookie。
凭据安全
- Cookie 文件只授予运行 Minecraft/服务端进程所需的最小读取权限。
- 不把 Cookie 文件放入 Git、插件分发包或公开下载目录。
- 排障时对 URL 查询参数、账户名、Cookie 路径和代理凭据脱敏。
- 凭据过期后更新文件并重新运行诊断,不要长期复用导出的完整浏览器资料。
- 服务器没有桌面浏览器时优先使用受控 Cookie 文件,不填写不存在的浏览器配置。
常见认证症状
| 症状 | 检查 |
|---|---|
| 普通视频可播,受限视频失败 | Cookie 是否有效,账户是否有观看权限 |
| YouTube 链接无法解析 | yt-dlp 是否可执行,版本是否过旧 |
| 认证后仍返回地区限制 | 来源所在地区和账户策略,不能通过 VideoPlayer 绕过平台限制 |
| 日志暴露凭据 | 立即撤销相关会话、轮换凭据并清理可访问日志副本 |