12.3.1 TURN凭证管理 在实时音视频通信的世界里,TURN(Traversal Using Relays around NAT)服务器从来不是那个站在聚光灯下的主角——它沉默、低调、甚至常被误认为是“兜底的备胎”。可一旦你经历过一次因凭证失效导致的全量通话中断,或目睹过攻击者利用硬编码密钥劫持中继通道、悄然窃听数十路媒体流的渗透报告,你就会明白:TURN 不是管道,而是闸门;凭证不是门票,而是动态铸造的、有时效、有权限、有指纹的活体密钥。 我们今天要拆解的,正是这个看似简单、实则暗流汹涌的环节:12.3.1 TURN 凭证管理。