不用YouTube嵌入直播:隐私、Cookie 与替代方案

2026年10月09日 · 阅读 2 分钟

目录

不用 YouTube 嵌入直播,做法是把直播流推送到流媒体服务器(自建或托管均可),再通过 HLS,用页面上一个普通的 HTML5 播放器播放。这样的播放器可以做到不从 Google 加载任何内容,也不设置 Cookie,YouTube 嵌入引发隐私疑问的主要原因也就不复存在。本文介绍 YouTube 嵌入时会发生什么,德国和欧盟的规则在监管机构与法律出版方看来是怎样的,以及有哪些替代方案。本文不构成法律意见。

嵌入 YouTube 直播时会发生什么

YouTube 嵌入是一个指向 YouTube 地址的 iframe。默认情况下,页面一加载,浏览器就会请求这个 iframe,所以在没人点击播放之前,访客的浏览器就已经连接了 Google 服务器。Google 还要求嵌入页面向 YouTube 传递 HTTP referer,否则播放会被拦截并显示错误界面(参见 YouTube 帮助中关于嵌入的页面)。这样一来,YouTube 就知道播放器是在哪个页面上显示的。

访客设备上会存储什么,不同来源的说法并不一致:

  • 标准嵌入:IT-Recht Kanzlei 报告称,仅仅嵌入视频就会存储大量 Cookie,并连接到 Google 的 DoubleClick 广告网络。eRecht24 写道,只要打开页面,在点击视频之前,就可能设置 Cookie 并传输数据。
  • youtube-nocookie.com(“隐私增强模式”):Google 将这一模式描述为:嵌入视频的观看记录不会用于个性化观看者的 YouTube 体验和广告。Google 并没有说它“不连接 Google”或“不在设备上存储”。
  • 播放视频:eRecht24 指出,nocookie 模式能避免初次加载时的 Cookie,但无法避免开始播放后向 Google 传输数据。一家数据保护咨询机构(CAS Datenschutz)列出了 nocookie 视频开始播放时仍可能存储的 Cookie,例如 YSC 和 CONSENT,并指出 IP 地址和浏览器数据可能传到 Google。IT-Recht Kanzlei 补充说,由于连接了 DoubleClick,即使在隐私增强模式下,通常也会设置 Google 的 Cookie。

具体情况取决于浏览器、版本和配置,而且会随时间变化,所以请把这些说法看作所列来源的报告,而不是保证。各方的实际结论一致:nocookie 域名减少了播放前发生的事情,但并不会让 YouTube 嵌入变成与 Google 无关的播放器。

德国和欧盟的法律框架

这里有两套规则,并行适用。以下是对公开资料的通俗总结,不构成法律意见。

  • 在访客设备上存储或读取数据:TDDDG 第 25 条(德国电信与数字服务数据保护法)规定,只有在用户基于清晰、全面的信息表示同意后,才可以在用户的终端设备上存储信息,或访问已存储在其中的信息。如果存储或访问对于提供者提供用户明确要求的数字服务是严格必要的,则无需同意。德国数据保护机构(DSK)在其数字服务指南(1.2 版,2024 年 11 月)中表示,这一规定的适用与信息是否属于个人数据无关,除 Cookie 外,本地存储等网络存储同样在适用范围内。
  • 处理个人数据:同一份 DSK 指南指出,嵌入视频等第三方内容,通常会向第三方服务器的运营方披露个人数据,这需要依据 GDPR(欧盟《通用数据保护条例》)第 6 条取得法律依据。IP 地址就是这类数据的典型例子。
  • 专业出版方的评估:eRecht24(经律师审核,最近更新于 2025 年 7 月)认为,YouTube 嵌入一般需要取得同意,建议在隐私增强模式之外再配合同意管理工具或两次点击方案,并称仅靠隐私增强模式“更保护隐私,但仍不合规”。它还指出,由于 YouTube 对数据用途不透明,仍然存在残余风险,并提到可以改为链接到视频,或使用 PeerTube 这类欧盟平台来规避这个问题。

这些都是解读,监管机构、法院和律师的看法并不总是一致。某种具体配置是否适合你的网站、受众和隐私声明,请咨询数据保护专员或律师。

方案对比

方案第三方连接来源对用户同意的说法投入
YouTube 嵌入(标准)页面加载时一般建议或要求在播放器加载前取得同意低
youtube-nocookie.com页面加载时(iframe),播放时传输更多数据减少播放前的 Cookie,但仍建议取得同意低
搭配 nocookie 的两次点击方案仅在访客同意后在建立连接之前取得同意中(同意管理工具或占位内容)
自建流媒体服务器与自有播放器仅限自己的基础设施取决于播放器存储和读取什么;服务器日志仍适用 GDPR高(服务器、带宽、播放器)
托管直播流与自有播放器仅限托管服务商取决于播放器和服务商的数据处理方式低到中

两次点击方案保留了 YouTube 的覆盖面和工具,但访客必须先同意,有些人不会同意。自建和托管方案能提供一个只展示你自己内容的播放器,没有推荐视频,也没有平台品牌,同时把隐私问题从“Google”转移到“运营服务器的一方”。因此,选择服务商很重要。

选择替代方案时要看什么

  • 服务器位置:直播流从哪里接收、从哪里分发?问清数据中心所在的国家,以及分发环节是否有其他公司(例如 CDN)参与。
  • Cookie 和本地存储:自己动手测试。在无痕窗口中打开页面,查看浏览器开发者工具里的 Application 标签页,确认播放器没有产生任何 Cookie 或本地存储条目。
  • 第三方请求:在 Network 标签页中,检查播放器是否从其他域名加载脚本、字体或分析工具。
  • 数据处理:问清记录了什么(IP 地址、观看统计)、保存多久,以及服务商是否把数据用于自身目的。
  • 数据处理协议:如果服务商代你处理个人数据,GDPR 第 28 条要求签订合同或其他对处理方有约束力的法律文件。决定之前,请先向服务商了解这一点。
  • 播放器功能:如有需要,检查移动端播放、自适应码率、聊天、密码保护或 24/7 选项。
  • 扩容:每位观众都要从服务器拉取完整的直播流。按每位观众 6 Mbit/s 计算,50 位观众需要约 300 Mbit/s 的出站带宽,1,000 位观众需要约 6 Gbit/s(未计入额外开销和较低画质档位)。按同时在线观众数计费的套餐,比自己准备带宽更容易规划。

搭建方式:RTMP 推入,HLS 输出

技术上很简单。编码器(例如 OBS Studio)通过 RTMP 把直播流发送到服务器。服务器将其转换为 HLS,切成小分段,经普通 HTTPS 分发。Safari 原生支持播放 HLS。许多其他浏览器要借助 hls.js 这样的 JavaScript 库,而它需要浏览器支持 Media Source Extensions(另见 MDN 流媒体指南)。

  1. 从你的服务器或托管服务商那里获取 RTMP 地址和串流密钥。
  2. 在编码器中把两者填为自定义推流目标,然后开始直播。
  3. 把播放器代码(一小段 HTML 代码或脚本)粘贴到页面上要显示直播的位置。
  4. 在无痕窗口和手机上测试,再对照上面清单检查 Cookie 和网络请求。
  5. 检查隐私声明,确保它和页面的实际行为一致。

如果自建服务器,还需要用于接收和 HLS 打包的软件,以及前面说过的足够带宽。PeerTube 等开源项目支持通过 RTMP 进行直播,但需要你自己运维。

我们的视频直播托管可以替你省去这些工作。你通过 RTMP 推流到我们位于德国的服务器,由我们分发 HLS,你只需从客户门户复制现成的 HTML5 播放器代码,粘贴到任何网站中。播放器不使用 Cookie,我们在提供服务的过程中也不会存储或使用观众的任何个人数据,直播流通过 SSL/HTTPS 分发。你可以按最大同时在线观众数(最多 1,000 人)选择套餐,并添加自适应码率、聊天室、密码保护的播放器托管、360 度直播或 24/7 直播等选项。这是否满足你的网站和隐私声明的要求,请由你和你的顾问判断。我们不提供法律意见。

想进一步了解各类服务商,请参阅我们的直播服务提供商页面。

FAQ

可以不带 Cookie 嵌入 YouTube 直播吗?

无法保证。youtube-nocookie.com 域名能限制播放前的 Cookie,但据来源报告,视频开始播放后,仍可能出现 Cookie 和向 Google 的数据传输。如果需要不设置 Cookie 的播放器,请使用不来自 Google 的播放器,例如播放自建或托管 HLS 直播流的 HTML5 播放器。

用了 youtube-nocookie,嵌入就符合 GDPR 吗?

根据上文引用的来源,仅靠它并不够。eRecht24 认为它更保护隐私,但单靠它还不够,建议再通过两次点击方案等方式取得同意。最终评估属于法律问题,请咨询你的顾问。

自建或托管的播放器还需要 Cookie 横幅吗?

TDDDG 第 25 条适用于在访客设备上存储信息或从设备上读取信息的情形。如果播放器和页面都不会为播放器做这两件事,这条规定就没有需要规范的对象。GDPR 规定的义务,例如就服务器日志告知访客,仍可能适用。请用浏览器工具检查实际配置,并咨询你的数据保护专员。

在自己的网站上嵌入直播需要什么?

你需要一个能发送 RTMP 的编码器(例如 OBS Studio)、一台接收 RTMP 并分发 HLS 的服务器,以及能在页面中粘贴 HTML 代码的条件。大多数内容管理系统和自建网站都可以做到。

自己的服务器能支持多少观众?

这取决于出站带宽。按每位观众 6 Mbit/s 计算,100 位观众需要约 600 Mbit/s。自适应码率能降低网速慢的观众所占的负载,但你仍然需要按峰值来规划。