Ressources média sous embargo

La fonctionnalité ressources média sous embargo vous permet de contrôler qui a accès à vos ressources. Elle est utile dans les scénarios où vous souhaitez vous assurer que seuls les utilisateurs autorisés peuvent accéder aux ressources dans un espace sélectionné.

REMARQUE : la fonctionnalité ressources média sous embargo n’est disponible qu’avec certaines formules. Contactez votre représentant commercial pour plus d’informations sur la disponibilité des fonctionnalités.

La fonctionnalité ressources média sous embargo combine les bonnes pratiques de sécurité, les points de terminaison et la prise en charge par les API pour protéger l’accès aux ressources média dans un espace. L’accès aux fichiers de ressources est contrôlé par des URL de ressources média à courte durée de vie et signées de manière cryptographique, que vous générez.

Important : les ressources média sous embargo ne peuvent être activées qu’au niveau de l’espace, et non par environnement ou pour une seule ressource. Vous pouvez choisir de protéger toutes les ressources média ou uniquement les ressources non publiées.

Une fois la fonctionnalité activée, les ressources média protégées dans un espace donné nécessiteront des URL de ressources média signées pour être récupérées avec succès.

Vous avez la possibilité de mettre en œuvre votre propre logique de contrôle d’accès pour protéger les ressources en vous appuyant sur des URL signées. Cela signifie que nous ne fournissons pas d’interface utilisateur ou d’API d’application Web qui dicte la façon dont l’accès de l’utilisateur est autorisé. Vous êtes libre de décider quelles informations vous allez utiliser et comment évaluer si un utilisateur spécifique doit avoir accès à une ressource sous embargo ou non.

Scénarios courants :

  • Portails intranet et extranet

  • Paywalls

  • Travailler avec des ressources média sensibles.

Pour comprendre ce que les ressources média sous embargo peuvent faire pour vous, il est essentiel de savoir comment vous récupérez les ressources média gérées dans un espace lorsque vous n’utilisez pas de ressources média sous embargo.

Lorsque vous récupérez des informations sur les ressources à partir de l’API de gestion de contenu (CMA), de l’API de prévisualisation de contenu (CPA), de l’API de diffusion de contenu (CDA) ou de l’API GraphQL, vous recevez des métadonnées de ressources localisées, telles que le titre et la description de la ressource, ainsi qu’une URL de ressource publique qui peut être utilisée pour récupérer le fichier de ressource associé. Bien qu’un jeton d’authentification protège les demandes adressées à toutes les API Contentful, un fichier de ressources média peut être récupéré sans authentification si vous connaissez l’URL de la ressource média publique. Cela s’applique aux ressources publiées et non publiées. Ce n’est pas un problème pour la plupart des utilisateurs : les URL des ressources sont aléatoires et impossibles à deviner, et le contenu de la plupart des fichiers de ressources média n’est pas confidentiel.

Cependant, dans certains cas, comme le contenu payant, les portails intranet d’entreprise, les portails d’adhésion externes et autres, peuvent tous bénéficier d’une protection supplémentaire. Pour ces types de cas d’utilisation, nous proposons les ressources média sous embargo comme moyen de contrôle d’accès.

Voici quelques exemples de la façon dont les ressources média sous embargo peuvent être utilisées :

Réduire le risque de fuite d’une ressource

La fonctionnalité ressources média sous embargo vous aide à réduire et à contrôler le risque qu’un utilisateur non autorisé accède à une ressource. 

Même avec des URL de ressources difficiles à deviner, un utilisateur non autorisé peut obtenir une URL de ressource par accident. Par exemple, l’URL d’une ressource média peut être accidentellement transmise à une personne qui n’est pas censée y accéder. La possibilité d’une fuite augmente si vous collaborez avec des contributeurs externes (par exemple, des agences, des points de vente de relations publiques, des traducteurs, etc.) pour préparer vos ressources à la publication.

Portails

La fonctionnalité ressources média sous embargo vous permet de rendre une ressource accessible uniquement aux utilisateurs sélectionnés.

Certains contenus ne devraient être accessibles qu’aux employés. Certains contenus ne devraient être accessibles qu’à un sous-ensemble de ces employés, peut-être en fonction de l’équipe à laquelle ils appartiennent. D’autres contenus ne devraient être accessibles qu’aux partenaires qui revendent vos produits et services. Ou accessibles uniquement aux utilisateurs qui ont atteint un certain statut d’adhésion en fonction de leur historique d’achat. Quels que soient vos besoins spécifiques, les ressources média sous embargo peuvent fournir une solution adaptable.

Paywalls

La fonctionnalité ressources média sous embargo vous permet de protéger votre contenu derrière un paywall.

C’est là que vous souhaitez autoriser l’accès à une ressource uniquement aux utilisateurs disposant d’un abonnement payant valide. Avant qu’un utilisateur ne soit autorisé à afficher un contenu spécifique, il doit s’authentifier, et le contenu n’est fourni que s’il dispose d’un quota de contenu disponible. Il s’agit d’une variante du cas d’utilisation du portail décrit ci-dessus.

Prochaines étapes