वीडियो और उपशीर्षक · YouTube थंबनेल डाउनलोडर और मेटाडेटा व्यूअर
11-अक्षर YouTube वीडियो ID: यह क्या एन्कोड करता है और यह यादृच्छिक क्यों दिखता है
· पेजभूमि
YouTube पहचानकर्ता मान्यकरण
प्रत्येक YouTube वीडियो ID 64-प्रतीक वर्णमाला से ग्यारह वर्णों की होती है। यह पोस्ट बताती है कि वह वर्णमाला क्या है, यह कितनी जगह देती है, ID अनुक्रमिक क्यों नहीं हैं और कैसे ID प्रत्येक थंबनेल और मेटाडेटा अनुरोध की कुंजी है।
हर बार ग्यारह अक्षर - कुछ लिंक कॉपी करने के बाद आप जो पैटर्न देखते हैं
ToolAcre एक वीडियो ID स्वीकार करता है जिसमें अपरकेस अक्षर, लोअरकेस अक्षर, अंक, हाइफ़न और अंडरस्कोर से ग्यारह अक्षर होते हैं। नियम नंगे टोकन या समर्थित URL से निकाले गए टोकन पर लागू होता है। दूरस्थ पते बनाने या Google को विकृत उम्मीदवार भेजने से पहले स्थानीय स्तर पर जांच करने से कटे हुए शेयर, कॉपी किए गए विराम चिह्न और आंतरिक रिक्त स्थान को पकड़ लिया जाता है।
आकार सत्यापन केवल यह पूछता है कि क्या टेक्स्ट टूल के वीडियो-ID स्लॉट पर कब्जा कर सकता है। यह साबित नहीं करता है कि YouTube ने इसे आवंटित किया है, कोEVडियो वर्तमान में मौजूद है, या कोई साइन-आउट ब्राउज़र उस तक पहुंच सकता है। उपलब्धता के लिए अलग-अलग oEmbed और छवि साक्ष्य की आवश्यकता होती है, और वे समापन बिंदु असहमत हो सकते हैं क्योंकि वे विभिन्न संसाधनों और विफलता मोड को उजागर करते हैं।
वर्णमाला - अक्षर, अंक, हाइफ़न और अंडरस्कोर, और इसका URL-सुरक्षित आधार 64 से संबंध
वर्णमाला पथ और क्वेरी मानों में काम करती है। अक्षरों और अंकों को किसी विशेष उपचार की आवश्यकता नहीं है, जबकि हाइफ़न और अंडरस्कोर स्लैश के विभाजक अर्थ और प्लस की क्वेरी अस्पष्टता से बचते हैं। बिल्डर्स मान्य टोकन को शॉर्ट, वॉच, एंबेड और थंबनेल URL टेम्प्लेट में सुरक्षित रूप से रख सकते हैं, हालांकि आसपास के मापदंडों को अभी भी उचित URL एन्कोडिंग की आवश्यकता होती है।
वर्ण URL-सुरक्षित Base64 से मिलते जुलते हैं, लेकिन ToolAcre कभी भी ID को डीकोड नहीं करते हैं या इसे पूर्णांक के रूप में नहीं मानते हैं। पैडिंग न जोड़ें और टाइमस्टैम्प या चैनल कुंजी के लिए इसके बाइट्स न खोजें। मूल केस-संवेदी स्ट्रिंग को सुरक्षित रखें: लोअरकेसिंग, यूनिकोड सामान्यीकरण या संख्यात्मक रूपांतरण चुपचाप लुकअप लक्ष्य को बदल सकता है।
आकार सत्यापन यादृच्छिक आवंटन, एन्कोडेड अर्थ या व्यावहारिक क्षमता साबित नहीं करता है
वैचारिक रूप से, सत्यापन एक निश्चित वर्ण वर्ग है जिसे ग्यारह बार दोहराया जाता है: प्रारंभ, ग्यारह अनुमत ASCII वर्ण, अंत। दोनों एंकर मायने रखते हैं। उनके बिना, एक लंबा इनपुट पास हो सकता है क्योंकि इसमें एक मिलान सबस्ट्रिंग शामिल है। सटीक सीमाएँ अग्रणी रिक्त स्थान, अनुगामी विराम चिह्न और कॉपी किए गए पथ पाठ को एक ID के रूप में चुपचाप पुन: व्याख्या किए जाने के बजाय विफल बना देती हैं।
ग्यारह स्थितियों में स्पष्ट वर्णमाला की गिनती संभावित आकृतियों का वर्णन करती है, न कि YouTube की प्रयोग करने योग्य सूची का। कोड आरक्षित मूल्यों, आवंटन, सेवानिवृत्ति या टकराव से निपटने के बारे में कुछ भी साबित नहीं करता है। क्षमता के दावों से वह निश्चितता जुड़ जाएगी जो सत्यापनकर्ता के पास नहीं है। बचाव योग्य कथन केवल ग्यारह अनुमत स्थिति है, जिसके परिणामस्वरूप टोकन को अपारदर्शी माना जाता है।
अपारदर्शी दिखने वाली ID गणना-विरोधी इरादे को साबित नहीं करती हैं
एक अनियमित दिखने वाली ID यादृच्छिकता साबित नहीं करती है, और यादृच्छिकता प्राधिकरण प्रदान नहीं करेगी। किसी निजी नोट, भुगतान किए गए संसाधन या असूचीबद्ध वर्कफ़्लो को केवल अनुमान लगाने में कठिन टोकन के साथ सुरक्षित न रखें। URL को कॉपी किया जा सकता है, लॉग किया जा सकता है और इतिहास में बनाए रखा जा सकता है। अभिगम नियंत्रण प्लेटफ़ॉर्म और आस-पास के एप्लिकेशन से आना चाहिए, न कि कुंजी की उपस्थिति से।
ToolAcre कोई लॉगिन क्रेडेंशियल नहीं भेजता है और कोई बाईपास प्रदान नहीं करता है। एक सुव्यवस्थित ID जानने से किसी निजी, हटाए गए या आयु-प्रतिबंधित वीडियो को उजागर नहीं किया जा सकता है। बार-बार अनुरोध किसी आवंटित रिकॉर्ड में वैध सिंटैक्स को बढ़ावा नहीं दे सकता है। अवरोधक, नेटवर्क नीति और क्षेत्रीय व्यवहार भी एक वास्तविक सार्वजनिक वीडियो को रोक सकते हैं, इसलिए विफलता केवल देखे गए अनुरोध परिणाम को साबित करती है।
एक कुंजी के रूप में ID - कैसे थंबनेल, एम्बेड URL और मेटाडेटा अनुरोध सभी एक ही स्ट्रिंग से लटकते हैं
सत्यापन के बाद, ToolAcre घड़ी और छोटे लिंक, एक गोपनीयता-संवर्धित एम्बेड, एक oEmbed संसाधन, पांच JPEG पोस्टर, तीन JPEG फ्रेम और पांच WebP पोस्टर लिंक के लिए टोकन का पुन: उपयोग करता है। केंद्रीय सत्यापन प्रत्येक बिल्डर को एक अलग नियम का आविष्कार करने या एक URL परिवार में स्लैश या बड़े आकार के टोकन की अनुमति देने से रोकता है।
प्रारंभ समय और प्लेलिस्ट संदर्भ अलग-अलग पैरामीटर बने रहेंगे। बिल्डर्स उन्हें केवल वहीं संरक्षित करते हैं जहां समर्थन मिलता है; न ही ID बदलता है. निष्कर्षण को टोकन में `&t=90` या `&list=...` नहीं जोड़ना चाहिए। इसलिए उपयोगकर्ता एक स्थिर कुंजी के आसपास उत्पन्न गंतव्यों की तुलना कर सकते हैं जबकि प्लेबैक संदर्भ प्रत्येक लिंक फॉर्म के अनुसार भिन्न होता है।
व्यावहारिक उदाहरण: आकृति जांच वाक्यविन्यास त्रुटियों को पकड़ती है, अस्तित्व को नहीं
`dQw4w9WgXcQ` में ग्यारह अनुमत वर्ण और पास हैं। अंतिम `Q` हटाएं और दस अक्षर विफल हो जाएंगे; एक और जोड़ें और बारह विफल। एक स्थिति को स्लैश, पीरियड, स्पेस या गैर-ASCII समान दिखने वाले से बदलना भी विफल रहता है। ट्रिमिंग से आसपास के इनपुट व्हाइटस्पेस को हटाया जा सकता है, लेकिन टोकन के अंदर व्हाइटस्पेस को कभी भी चुपचाप ठीक नहीं किया जाना चाहिए।
एक आविष्कृत ग्यारह-वर्ण अनुमत स्ट्रिंग भी आकार सत्यापन पास करती है, यहां तक कि बिना किसी निर्दिष्ट वीडियो के भी। फ़ेच तब एक oEmbed त्रुटि, अनुपलब्ध छवि, 120-by-90 प्लेसहोल्डर या अनडिकोडेबल बाइट्स उत्पन्न कर सकता है। वे प्रतिक्रियाएँ उपलब्धता का उत्तर देती हैं, वाक्यविन्यास का नहीं। स्थिति पाठ को विफल परत की पहचान करनी चाहिए ताकि उपयोगकर्ताओं को पता चले कि इनपुट को सही करना है या दूरस्थ व्यवहार की जांच करनी है।
इसमें क्या शामिल नहीं है - चैनल ID और प्लेलिस्ट ID, जो विभिन्न पैटर्न का पालन करते हैं
चैनल हैंडल, चैनल ID और प्लेलिस्ट ID विभिन्न रूपों और स्थानों का उपयोग करते हैं। ToolAcre उन्हें वीडियो गेट के माध्यम से बाध्य नहीं करता है। केवल-प्लेलिस्ट URL में थंबनेल और oEmbed निर्माण के लिए आवश्यक कुंजी का अभाव है, इसलिए उपयोगी सुधार एक वीडियो को खोलना और असंबंधित पहचानकर्ता पाठ को गलत वर्गीकृत करने के बजाय उस लिंक को कॉपी करना है।
URL पार्सिंग को संरचनात्मक रूप से ID का पता लगाना चाहिए, किसी भी मिलान सबस्ट्रिंग के लिए स्कैन नहीं करना चाहिए। घड़ी के URL `v` पैरामीटर का उपयोग करते हैं; लघु और एंबेड लिंक परिभाषित पथ खंडों का उपयोग करते हैं। होस्ट जाँच किसी शत्रुतापूर्ण डोमेन को केवल `youtube.com` का उल्लेख करने से रोकती है। पार्सिंग से उम्मीदवार का स्थान स्थापित होता है; फिर वही आकार सत्यापनकर्ता केवल उसके टोकन सिंटैक्स की जाँच करता है।
टेकअवे: एक स्ट्रिंग सार्वजनिक संपत्तियों को अनलॉक करती है - YouTube थंबनेल डाउनलोडर और मेटाडेटा व्यूअर आपके लिंक में ID से कैसे काम करता है
निष्कर्षण और सत्यापन फ़ेच तक स्थानीय रहते हैं। मेटाडेटा और छवि अनुरोध क्रेडेंशियल और रेफ़रलकर्ता को छोड़कर सीधे Google के पास जाते हैं, `no-store` अनुरोध किया जाता है और उसके बाद रीडायरेक्ट किया जाता है। Google अभी भी अनुरोध, नेटवर्क पता और ओरिजिन हेडर देखता है। कोई ToolAcre प्रॉक्सी ID सत्यापित नहीं करता, लुकअप इतिहास संग्रहीत नहीं करता या प्रमाणित फ़ॉलबैक एक्सेस प्रदान नहीं करता।
गेट का सटीक उपयोग करें: मामले को संरक्षित करें, ग्यारह अनुमत पदों की आवश्यकता है, और सत्यापन से अलग निष्कर्षण। फिर मेटाडेटा और प्रत्येक थंबनेल के लिए स्वतंत्र रूप से दूरस्थ साक्ष्य की रिपोर्ट करें। यह स्तरित परिणाम यह दावा करने से कहीं अधिक मजबूत है कि ID से उम्र, मालिक, कालक्रम, सुरक्षा या अस्तित्व का पता चलता है। अपारदर्शी कुंजी लिंक अनुरोध; केवल वर्तमान प्रतिक्रियाएँ ही सार्वजनिक उपलब्धता का वर्णन करती हैं।