家族向けJellyfin:アイデンティティと権限が視聴体験を形作る方法

エヴァ・ウォンテクニカルライター であり ZimaSpaceの常駐ティンカーでもあります。 生涯のオタクであり、 ホームラボとオープンソースソフトウェアに情熱を持っています。彼女は複雑な技術的概念をわかりやすく、 実践的なガイドに翻訳することを専門としています。エヴァはセルフホスティングは楽しくあるべきで、怖がるものではないと信じています。彼女のチュートリアルを通じて、コミュニティが ハードウェアのセットアップを解明する手助けをしています。初めてのNAS構築からDockerコンテナの習得まで。

Jellyfinの家族での利用体験は、まず現在アクティブなユーザーによって決まり、次にそのユーザーがアクセスを許可されているライブラリによって決まります。

同じ家庭で、1台のサーバーに対してテレビ、スマートフォン、ブラウザー、個別のプロフィールを使うことがあります。ユーザーの識別によって視聴状態やおすすめを分けられる一方、どのライブラリが表示されるかはアプリケーションレベルの権限によって決まります。ファイルシステムの権限はサーバー側の別レイヤーであり、ユーザーに表示される内容と混同してはいけません。

ライブラリへのアクセスより先にユーザーを識別する

サーバーは、視聴状態、おすすめ、制限、ライブラリへのアクセス許可を適用する前に、現在アクティブなユーザーを把握する必要があります。サーバーが正常に動作していても、1つのアカウントやプロフィールを共有すると、視聴履歴が混ざることがあります。

家族向け権限モデルでは、家庭内のプロフィールとライブラリ権限を分けて管理でき、なぜユーザーの識別が最初の判断になるのかが分かります。

家族向けの整理表では、コンテンツが誤って表示された後に追加するものではなく、ユーザーの識別を最初から入力項目として扱うべきです。

アプリケーションの権限とファイルシステムの権限は異なる

Jellyfinでは、認証済みユーザーに表示される内容を制限できますが、Jellyfinのプロセス自体には基盤となるメディアへのファイルシステムアクセスが必要です。これらの認可レイヤーは、それぞれ異なる境界を保護します。

ユーザー識別とプロフィールの分離を利用して、アプリケーションレベルのライブラリ制限とサーバーのストレージアクセスを切り分けます。

サーバーがファイルを読み取れない場合、ユーザーのライブラリへのアクセス許可を変更しても、ストレージレイヤーの問題は解決しません。

クライアントによって利用体験が表面化する

家族のメンバーがテレビでは正しいライブラリを見られても、ブラウザーでは別の視聴履歴が表示されることがあります。これは、アクティブなユーザーが切り替わっている可能性があるためです。そのため、クライアントの切り替え、プロフィールの選択、保存されたセッション状態が、権限の問題のように見えることがあります。

Jellyfinクライアントの動作を比較する際の原則がここでも当てはまります。サーバーとメディアを同じ条件に保ち、各デバイスでアクティブなユーザーを確認します。

確認すべき境界は、同じユーザーであれば、通常使用するクライアント間で意図したライブラリと個人の状態が同じように表示されるかどうかです。

家族向けアクセスマトリックスを作成する

各ユーザー、利用を意図するライブラリ、プロフィールの種類、クライアントデバイス、視聴状態を分離する想定を一覧にします。管理者アカウントと、家族の代表的なアカウントを使い、1つのプロフィールずつテストします。

家族向け権限モデルの手順を使えば、この記事を権限修復の手順書にせず、実用的な家族向けアクセスマトリックスを作成できます。

すべてのプロフィールに意図したライブラリだけが表示され、サーバー自体がメディアのパスを読み取れることを確認できたら完了です。

テック&AIハブ

もっと読む

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.