@mostajs/turn-credentials
v0.1.0
Published
Identifiants TURN éphémères (coturn use-auth-secret / TURN REST API) signés HMAC, zéro-dépendance. Membre de mosta-auth-stack. Consommé par les apps WebRTC (ex. @mostajs/vox-live).
Maintainers
Readme
@mostajs/turn-credentials
Auteur : Dr Hamid MADANI [email protected]
Identifiants TURN éphémères (coturn use-auth-secret / TURN REST API), signés HMAC-SHA1, zéro-dépendance. Membre de mosta-auth-stack (même famille que magic-link : un jeton HMAC à durée limitée). Le serveur signe des identifiants temporaires à partir du secret partagé avec coturn ; les clients WebRTC s'en servent dans iceServers.
import { ephemeralTurnCredential } from '@mostajs/turn-credentials';
const ice = ephemeralTurnCredential({ secret: process.env.TURN_SECRET, host: 'live.amia.fr', ttl: 3600 });
// → { username, credential, urls:[turn:…udp, turn:…tcp, turns:…tcp], iceServers:[{STUN},{TURN}] }Sans secret/host → dégradé STUN seul. verifyTurnCredential(secret, user, cred) pour diagnostic. Tests : npm test. AGPL-3.0-or-later.
