# Ihr erstes geschütztes Video

Start DRM-X 6.0 geschützte Web-Wiedergabe: Inhalte veröffentlichen, Mindestprivileg erstellen Zugangsdaten, einen Viewer autorisieren und das registrierte Manifest laden.

Vom ersten Video zur geschützten Wiedergabe

Verschlüsseln Sie ein Video, binden Sie Ihr Backend an und testen Sie die Wiedergabe. Bewahren Sie den Access Key auf dem Server auf.

- 01**Anmelden**

Öffnen Sie DRM-X Console und wählen Sie Ihre Umgebung aus.

- 02**Verschlüsseln und veröffentlichen**

Paketieren Sie Ihr Video und warten Sie, bis der Status Published erreicht ist.

- 03**API client erstellen**

Erteilen Sie ausschließlich die Berechtigung license-tokens:create. Speichern Sie den Access Key sicher, wenn er angezeigt wird.

- 04**Backend konfigurieren**

Hinterlegen Sie die Zugangsdaten und die Content ID, wählen Sie Wiedergaberegeln und prüfen Sie die Zugriffsberechtigung des Nutzers.

- 05**Wiedergabe testen**

Fordern Sie über Ihr Backend eine Wiedergabesitzung an. Der Player fordert anschließend eine DRM-Lizenz an und spielt das verschlüsselte Video ab.

Verschlüsseln und veröffentlichen Sie ein Video, konfigurieren Sie Ihr Backend und testen Sie die Wiedergabe mit einem kompatiblen Player.

## 1. Veröffentlichung einer geschützten Datei[#](#1-publish-one-protected-file)

- **Wähle eine Umgebung.**Verwende die Entwicklung während der Integration und erstelle dann eine separate Produktion Zugangsdaten.
- **Open Package content.** Wählen Sie Single Key für breite Kompatibilität oder Multi-Key Quality Tiered für separate AUDIO, SD, HD und UHD Steuerelemente.
- **Warte auf Veröffentlicht.**Kopiere seine Content ID. Bei der Wiedergabe löst DRM-X das registrierte DASH oder HLS Manifest auf; Kunden geben keine willkürlichen manifesten URLs an.



## 2. Erstellen Sie eine Serverintegration mit den geringsten Privilegien[#](#2-create-a-least-privilege-server-integration)

Erstellen Sie in Konsole → Integrationen einen Playback API-Client mit nur `license-tokens:create`. Kopieren Sie Site ID, Site Key und die einmalige Access Key. Behalten Sie alle drei auf Ihrem Server; legen Sie die Access Key niemals in JavaScript, eine APK, eine IPA oder eine TV-App.

**Empfehlung für die Produktion**Vor der Produktion verschieben Sie die Access Key in Ihre geheime Manager- oder geschützte Umgebungskonfiguration und drehen Sie jeden angezeigten Wert.



## 3. Ändern Sie die drei markierten Servereinstellungen[#](#3-change-the-three-marked-server-settings)

```
// Server-side only
siteId: "your-development-environment-uuid"
siteKey: "drmx_your_environment_scoped_client_id"
accessKey: "paste-the-one-time-access-key"

contentId: "your-published-content-id"
licensePolicyTemplate: "multi-tier-standard"
```

Ersetzen Sie dann die Beispiel-Login- und Berechtigungsfunktion durch Ihre echte Sitzung, Ihr Abonnement, Ihren Kauf, Ihre Kursregistrierung, Ihren Miet- oder Event-Zugangscheck.



## 4. Fordern Sie die Wiedergabe an und lassen Sie sie dann frei [#](#4-request-playback-then-release-it)

Erstellen Sie für jeden Wiedergabeversuch eine neue unvorhersehbare Sitzung ID, geben Sie die erfolgreiche Sitzung mit `Cache-Control: no-store` an den Client zurück, geben Sie die Reservierung unter Stopp, Ersatz, Terminalfehler und Herunterfahren der Anwendung frei.

- Akzeptieren Sie niemals `subject`, Politik JSON, Manifest URL oder Lizenz URL direkt von der Player.
- Autorisierungs-Header nur auf den zurückgegebenen DRM Lizenz- und FairPlay Zertifikatsrouten zulassen.
- Zeichnen Sie Korrelations-IDs und Phasenergebnisse auf, niemals Token, Schlüssel, Herausforderungen oder Lizenzbytes.

<!-- Canonical: https://docs.drm-x.com/de/get-started/first-playback -->
<!-- Language: de -->
