Jellyfin korzysta z tego samego modelu tożsamości i autoryzacji po stronie serwera, ale sesje lokalne i zdalne docierają do tej decyzji różnymi ścieżkami sieciowymi.
Klient lokalny może korzystać z bezpośredniego adresowania lub wykrywania, podczas gdy klient zdalny może przechodzić przez warstwy DNS, routingu, zapory sieciowej, NAT, VPN lub proxy. Pomyślne logowanie potwierdza zatem tożsamość, ale nie gwarantuje, że zdalna ścieżka zapewni płynne odtwarzanie. Traktuj uwierzytelnianie i dostępność jako odrębne kwestie.
Tożsamość jest warstwą zaufania
Serwer musi zidentyfikować aktywnego użytkownika, zanim zastosuje zasady dostępu do biblioteki, stan oglądania i reguły. Lokalizacja użytkownika — lokalna lub zdalna — sama w sobie nie tworzy innej tożsamości; zmienia jedynie sposób, w jaki klient dociera do serwera.
Model trwałych ról danych pokazuje, dlaczego tożsamość należy testować oddzielnie od transportu i możliwości klienta.
Jeśli dwa urządzenia pokazują różne biblioteki dla tego samego konta, przed obwinianiem routingu sprawdź tożsamość sesji i uprawnienia.
Sesje lokalne zwykle zależą od mniejszej liczby elementów ścieżki
Klient w sieci LAN może korzystać z bezpośredniego prywatnego adresu, stabilnej przepustowości i lokalnego wykrywania. Warunki te zmniejszają liczbę zewnętrznych warstw, które mogą ulec awarii, ale nie zmieniają decyzji autoryzacyjnej po dotarciu żądania do Jellyfin.
Porównaj ścieżkę lokalną z warstwowym modelem dostępności: wykrywanie, DNS, routing i zasady dostępu to odrębne elementy, nawet w sieci domowej.
Pomyślne działanie lokalne dowodzi, że działa jedna ścieżka. Nie oznacza jednak, że zdalna nazwa hosta, proxy lub VPN zapewnia taką samą trasę.
Sesje zdalne dodają zmienne związane z dostępnością i odtwarzaniem
Zdalny dostęp może zależeć od przechodzenia przez NAT, DNS, certyfikatów, reguł proxy, przepustowości wysyłania oraz profilu klienta, który uruchamia transkodowanie. Uwierzytelnianie może zakończyć się powodzeniem, a odtwarzanie nadal może być powolne lub niedostępne.
Podczas interpretowania wyniku zdalnego logowania korzystaj z rozróżnienia między tożsamością a dostępnością sieciową w warstwowym modelu dostępności.
Jeśli logowanie się powiedzie, ale odtwarzanie zawiedzie, kolejne pytanie powinno dotyczyć ścieżki dostarczania i trybu odtwarzania, a nie tego, czy Jellyfin rozpoznał użytkownika.
Skorzystaj z listy kontrolnej uwierzytelniania i łączności
Przetestuj jedno znane konto lokalnie i zdalnie, zanotuj widocznego użytkownika i bibliotekę, a następnie osobno sprawdź bezpośrednie odtwarzanie i przypadek odtwarzania zdalnego. Zachowaj te same multimedia i uprawnienia, zmieniając wyłącznie ścieżkę.
Porównanie zachowania klienta Jellyfin pomaga nie łączyć tożsamości użytkownika, uprawnień do biblioteki i transportu odtwarzania w jeden objaw.
Przerwij testy, gdy stanie się jasne, że problem dotyczy tożsamości, autoryzacji, dostępności lub wydajności odtwarzania. Każda z tych granic ma innego właściciela i inny ślad dowodowy.
Centrum Technologii i Sztucznej Inteligencji
Więcej do przeczytania

Dlaczego Home Assistant działa inaczej w sieci lokalnej i przy połączeniach zdalnych?
Sesje Home Assistant w sieci LAN i zdalne korzystają z różnych ścieżek sieciowych; opóźnienie zdalne obejmuje DNS, szyfrowanie, sieć WAN, serwer proxy lub VPN...

Czy Home Assistant działa niezawodnie za CGNAT-em lub podwójnym NAT-em?
CGNAT i podwójny NAT zazwyczaj nie wpływają na lokalne sterowanie Home Assistantem; zmieniają głównie sposób, w jaki zdalni klienci mogą utworzyć ścieżkę przychodzącą do...

Jak opóźnienie sieci wpływa na działanie Home Assistant podczas awarii Internetu?
Utrata dostępu do Internetu i opóźnienia sieciowe to różne awarie: lokalne ścieżki urządzeń mogą nadal działać szybko, podczas gdy DNS, integracje z chmurą, bramy...

