# Backend-Beispiele nach Programmiersprache

DRM-X 6.0 Backend-Integrationsmuster für PHP, ASP.NET Core, Node.js, Python, Java, Go und Ruby mit einer sicheren Playback-Sitzung API.

So wird die Wiedergabe autorisiert

Ihr Backend entscheidet, wer Inhalte ansehen darf. DRM-X stellt die Wiedergabeautorisierung bereit. Damit fordert der Player eine DRM-Lizenz an.

- 01**Zuschauer**

Meldet sich bei Ihrem Dienst an und fordert ein Video an.

- 02**Ihr Backend**

Prüft den Kauf, das Abonnement oder eine andere Zugriffsberechtigung des Nutzers.

- 03**DRM-X**

Wendet die gewählten Wiedergaberegeln an und gibt Konfiguration und Autorisierung zurück.

- 04**Player**

Fordert mit der erhaltenen Autorisierung die für die Wiedergabe benötigte DRM-Lizenz an.

Ihr Backend entscheidet über den Zugriff; DRM-X erzwingt die unterschriebene Richtlinie. Verschlüsselte Medien und DRM Lizenzen folgen getrennten Lieferwegen.

## Die sprachunabhängige Anfrage[#](#the-language-independent-request)

```
POST /api/v1/playback/environments/{siteId}/sessions
X-DRMX-Client-Id: {siteKey}
X-DRMX-Client-Secret: {accessKey}

{
  "contentId": "trusted-content-id",
  "contentType": "vod",
  "drmSystem": "widevine",
  "subject": "authenticated-user-id",
  "sessionId": "new-id-for-this-attempt",
  "licensePolicyTemplate": "multi-tier-standard",
  "useEnvironmentDefaults": true
}
```



## Wählen Sie Ihr Backend[#](#choose-your-backend)

### PHP 8.2+

Verwenden Sie cURL mit JSON Ausnahmen, HTTPS- nur Protokolle, ein 12-Sekunden-Timeout und explizite Antwort-Status-Handhabung. Die komplette PHP App beinhaltet Login, Berechtigung, Direct-Token, Token-Proxy, Diagnose und Release.

[Lauf PHP Probe](https://developer.drm-x.com/php-sample/)

### ASP.NET Core

Verwenden Sie die mitgelieferten Optionen Validierung, typisiert `HttpClient`, Stornierung, `JsonContent` und Endpunkt-Helfer. Konfigurationswerte sind im Code für den ersten Durchlauf mit kommentierten Secret-Manager-Alternativen eindeutig.

### Node.js / TypeScript

Verwenden Sie `fetch` mit `AbortSignal.timeout`, Server-only-Konfiguration, Antwortschema-Validierung und `Cache-Control: no-store`.

### Python 3.11+

Verwenden Sie einen HTTPS-Client mit expliziten Timeouts, JSON-Serialisierung, Statusüberprüfungen und geheimer Injektion aus der Produktionslaufzeit.

### Java 21+

Verwenden Sie `HttpClient` mit Request-Timeout, genauen Anmelde-Headern, validiert JSON und keine Weiterleitungen zu nicht vertrauenswürdigen Ursprüngen.

### Go oder Ruby

Verwenden Sie einen Anforderungskontext/Timeout, exakte JSON Felder, strenge Statusüberprüfungen und drucken Sie niemals Berechtigungsnachweise oder erfolgreiche Wiedergabeantwortkörper.



## Karte Geschäftswerte sicher[#](#map-business-values-safely)

| Anforderungsfeld | Quelle | 
| --- | --- |

| `contentId` | Server-Mapping von Ihrem Katalog zu einer veröffentlichten geschützten Datei. | 

| `subject` | Ihr authentifizierter Benutzer ID; niemals eine vom Browser bereitgestellte Identität. | 

| `licensePolicyTemplate` | Server-Mapping von vertrauenswürdigen Plan, Miete, Kurs oder Content-Tier. | 

| `drmSystem` | Validierte Clientfähigkeit, begrenzt auf DRM Systeme, die Ihre Integration unterstützt. | 

| `sessionId` | Frische unvorhersehbare Kennung, die von Ihrem Backend für diesen Wiedergabeversuch erstellt wurde. | 



## Verwenden Sie direkte Codewerte nur für den ersten Durchlauf[#](#use-direct-code-values-only-for-the-first-run)

Die Samples machen absichtlich die kleinen Einstellungen leicht zu finden. für die Produktion, unkommentieren Sie die dokumentierte Umgebung / Secret-Manager-Alternative, entfernen Sie fest codierte Geheimnisse, drehen Sie den Client und gewähren Sie nur `license-tokens:create`.



Server-Tutorials 

## Rufen Sie denselben Endpunkt aus beliebten Backend-Sprachen auf[#](#call-the-same-endpoint-from-popular-backend-languages)



In jedem Beispiel authentifizieren Sie den Betrachter und überprüfen Sie die Berechtigung vor diesem Aufruf. PHP und ASP.NET zeigen direkte Codewerte für den ersten Durchlauf; verschieben Sie den Access Key zu einem geheimen Manager für die Produktion und protokollieren Sie niemals Anfrage-Header oder den erfolgreichen Antwort-Body.

PHP 8.2+



```
$drmx = [
    'platformApi' => 'https://api6.drm-x.com',
    'siteId' => 'your-development-environment-uuid',
    'siteKey' => 'drmx_your_environment_scoped_client_id',
    'accessKey' => 'paste-your-one-time-access-key',
];

$payload = [
    'contentId' => $trustedContentId,
    'contentType' => 'vod',
    'drmSystem' => $drmSystem,
    'subject' => $authenticatedUserId,
    'playbackMode' => 'streaming',
    'licensePolicyTemplate' => 'multi-tier-standard',
    'useEnvironmentDefaults' => true,
    'maximumQualityTier' => 'auto',
];

$curl = curl_init($drmx['platformApi'] . '/api/v1/playback/environments/' .
    rawurlencode($drmx['siteId']) . '/sessions');
curl_setopt_array($curl, [
    CURLOPT_POST => true,
    CURLOPT_POSTFIELDS => json_encode($payload, JSON_THROW_ON_ERROR),
    CURLOPT_RETURNTRANSFER => true,
    CURLOPT_TIMEOUT => 12,
    CURLOPT_PROTOCOLS => CURLPROTO_HTTPS,
    CURLOPT_HTTPHEADER => [
        'Accept: application/json',
        'Content-Type: application/json',
        'X-DRMX-Client-Id: ' . $drmx['siteKey'],
        'X-DRMX-Client-Secret: ' . $drmx['accessKey'],
    ],
]);
$body = curl_exec($curl);
```



Beginnen Sie mit dem vollständigen ausführbaren Sample; es umfasst Login, Berechtigung, Direct-Token-Modus, Token-Proxy-Modus, Bounded Diagnostics und Release-Handling.

Node.js / TypeScript



```
const response = await fetch(
  `${process.env.DRMX_PLATFORM_API}/api/v1/playback/environments/${
    encodeURIComponent(process.env.DRMX_PLAYBACK_SITE_ID!)
  }/sessions`,
  {
    method: "POST",
    headers: {
      "Accept": "application/json",
      "Content-Type": "application/json",
      "X-DRMX-Client-Id": process.env.DRMX_PLAYBACK_SITE_KEY!,
      "X-DRMX-Client-Secret": process.env.DRMX_PLAYBACK_ACCESS_KEY!,
    },
    body: JSON.stringify({
      contentId: trustedContentId,
      contentType: "vod",
      drmSystem,
      subject: authenticatedUser.id,
      playbackMode: "streaming",
      licensePolicyTemplate: "multi-tier-standard",
      useEnvironmentDefaults: true,
      maximumQualityTier: "auto",
    }),
    signal: AbortSignal.timeout(12_000),
  },
);
const playback = await response.json();
```

Python 3.11+



```
import json, os, urllib.request

payload = json.dumps({
    "contentId": trusted_content_id,
    "contentType": "vod",
    "drmSystem": drm_system,
    "subject": authenticated_user_id,
    "playbackMode": "streaming",
    "licensePolicyTemplate": "multi-tier-standard",
    "useEnvironmentDefaults": True,
    "maximumQualityTier": "auto",
}).encode("utf-8")

url = (
    os.environ["DRMX_PLATFORM_API"] +
    "/api/v1/playback/environments/" +
    os.environ["DRMX_PLAYBACK_SITE_ID"] + "/sessions"
)
request = urllib.request.Request(url, data=payload, method="POST", headers={
    "Accept": "application/json",
    "Content-Type": "application/json",
    "X-DRMX-Client-Id": os.environ["DRMX_PLAYBACK_SITE_KEY"],
    "X-DRMX-Client-Secret": os.environ["DRMX_PLAYBACK_ACCESS_KEY"],
})
with urllib.request.urlopen(request, timeout=12) as response:
    playback = json.load(response)
```

ASP.NET Core / C#



```
builder.Services.AddDrmXPlayback(options =>
{
    options.PlatformApi = "https://api6.drm-x.com";
    options.SiteId = "your-development-environment-uuid";
    options.SiteKey = "drmx_your_environment_scoped_client_id";
    options.AccessKey = "paste-your-one-time-access-key";
    options.ApplicationId = "customer-aspnet-website";
    options.LicensePolicyTemplate = "multi-tier-standard";
});

var payload = new {
    contentId = trustedContentId,
    contentType = "vod",
    drmSystem,
    subject = authenticatedUserId,
    playbackMode = "streaming",
    licensePolicyTemplate = "multi-tier-standard",
    useEnvironmentDefaults = true,
    maximumQualityTier = "auto"
};

using var request = new HttpRequestMessage(HttpMethod.Post,
    $"{platformApi}/api/v1/playback/environments/{Uri.EscapeDataString(siteId)}/sessions") {
    Content = JsonContent.Create(payload)
};
request.Headers.Add("X-DRMX-Client-Id", siteKey);
request.Headers.Add("X-DRMX-Client-Secret", accessKey);
using var response = await httpClient.SendAsync(request, cancellationToken);
```

Java 21 / Spring Services



```
String payload = objectMapper.writeValueAsString(Map.of(
    "contentId", trustedContentId,
    "contentType", "vod",
    "drmSystem", drmSystem,
    "subject", authenticatedUserId,
    "playbackMode", "streaming",
    "licensePolicyTemplate", "multi-tier-standard",
    "useEnvironmentDefaults", true,
    "maximumQualityTier", "auto"
));

HttpRequest request = HttpRequest.newBuilder()
    .uri(URI.create(platformApi + "/api/v1/playback/environments/" +
        URLEncoder.encode(siteId, StandardCharsets.UTF_8) + "/sessions"))
    .timeout(Duration.ofSeconds(12))
    .header("Accept", "application/json")
    .header("Content-Type", "application/json")
    .header("X-DRMX-Client-Id", siteKey)
    .header("X-DRMX-Client-Secret", accessKey)
    .POST(HttpRequest.BodyPublishers.ofString(payload))
    .build();
HttpResponse<String> response = client.send(request,
    HttpResponse.BodyHandlers.ofString());
```

Go 1.23+



```
payload, _ := json.Marshal(map[string]any{
    "contentId": trustedContentID,
    "contentType": "vod",
    "drmSystem": drmSystem,
    "subject": authenticatedUserID,
    "playbackMode": "streaming",
    "licensePolicyTemplate": "multi-tier-standard",
    "useEnvironmentDefaults": true,
    "maximumQualityTier": "auto",
})

url := platformAPI + "/api/v1/playback/environments/" +
    url.PathEscape(siteID) + "/sessions"
req, _ := http.NewRequestWithContext(ctx, http.MethodPost, url, bytes.NewReader(payload))
req.Header.Set("Accept", "application/json")
req.Header.Set("Content-Type", "application/json")
req.Header.Set("X-DRMX-Client-Id", siteKey)
req.Header.Set("X-DRMX-Client-Secret", accessKey)
response, err := httpClient.Do(req)
```

Ruby 3.3+



```
uri = URI("#{ENV.fetch('DRMX_PLATFORM_API')}/api/v1/playback/environments/" \
          "#{ERB::Util.url_encode(ENV.fetch('DRMX_PLAYBACK_SITE_ID'))}/sessions")
request = Net::HTTP::Post.new(uri)
request['Accept'] = 'application/json'
request['Content-Type'] = 'application/json'
request['X-DRMX-Client-Id'] = ENV.fetch('DRMX_PLAYBACK_SITE_KEY')
request['X-DRMX-Client-Secret'] = ENV.fetch('DRMX_PLAYBACK_ACCESS_KEY')
request.body = JSON.generate(
  contentId: trusted_content_id,
  contentType: 'vod',
  drmSystem: drm_system,
  subject: authenticated_user_id,
  playbackMode: 'streaming',
  licensePolicyTemplate: 'multi-tier-standard',
  useEnvironmentDefaults: true,
  maximumQualityTier: 'auto'
)
response = Net::HTTP.start(uri.host, uri.port, use_ssl: true) { |http| http.request(request) }
```

<!-- Canonical: https://docs.drm-x.com/de/integrations/backend-languages -->
<!-- Language: de -->
