这一期的重点有两块:安全收口,和后台的权限与监控。两件事看着独立,其实指向同一个目标——让平台从“能跑”走向“可托付”,主播放心开播、管理员心里有底。
先讲安全。直播推流现在有了真正的鉴权:推流用的密钥必须是系统里登记的,伪造的密钥会被直接拒绝,每一次放行还是拒绝都有日志可查。过去推流口是敞开的,扫到地址就能往里灌画面;现在真实密钥一推一放、伪造一推一拒,每条结果都落到日志里,事后想查“哪天谁推了什么”翻日志就行。观众拉流那条路径依旧放行,体验不受影响。

后台还新增了一位不休息的“管家进程”:过期邀请码自动作废、异常挂着的直播场次自动收口、老弹幕按三十天保留期清理,三件事都是幂等的,重跑也不会出错。这三件事以前要么靠人盯、要么干脆不做,现在机器每天定时扫,平台自己就能保持整洁。备份也一并补上:每天凌晨把数据库和关键配置打包带走,本地保留七天轮转;恢复脚本单独写过,演练过一次——把一张表演示用的表删掉,跑恢复脚本,数据完完整整找回来。
再讲后台的权限与监控。先把边界画清楚:管理后台和主播后台彻底分开,两边互不相见。主播登录后只能看到自己的直播间,没有也不该有管理台的入口;管理台同样不向主播开放,连“返回大厅”这种按钮都没留。这种分离是责任划分——主播管自己的房间,管理员管所有房间,权限边界一旦模糊,事故追责就会变成糊涂账。三个端——观众大厅、管理后台、主播台——各走各的门,导航互不相通。

管理台新增了“主播监控台”:点进任意主播,能看到他名下所有直播间——哪个在播、在线多少人、本场弹幕多少、带货点了几次,数字和数据库完全对得上,还能直接代管调整。为了避免“看板数字和库里数字对不上”的老毛病,看板数据先 flush 再读库,保证口径一致。代管也是真管——管理员可以替主播调整房间信息、上下架商品,但改的是这个房间的归属,不会去碰别的房间。
这一期最硬的一项验收,是“一个主播同时开两个直播间”。两路推流同进真实媒体服务器,A 房 B 房同时“在播”,各自独立计场次、独立收弹幕、独立带自己的货——A 上一号、B 上二号,互不串台;停 A 推流,B 依旧在播;反过来停 B,A 也稳得住。多房间同开是带货场景的基本盘:一个主播可能上午卖水果、下午卖家电,要是只能开一个房间,业务就被锁死。带货主权也下放到房间——每个房间自己挂自己的商品,空房回退到平台默认,管理员可以代管但不能覆盖某个主播的全局设置。

收个尾。这一期没有大改播放链路、也没有堆新功能,而是把鉴权、备份、后台权限、多房间、带货主权这些“地基级”的事补齐。地基补好了,新功能才能往上盖——下一期的后台界面改版、视频播放优化、运维面板可视化,都建立在这一期打下的基础上。三端入口分离是用户拍板的长期方向,本期先把边界划清楚,让每一端都对自己的事负全责。
OpenClaw—AI研究