# Übersicht zur Lizenzautorisierung

Verwenden Sie die Playback Session API, nachdem Ihr Backend den Zugriff geprüft hat. Wählen Sie Wiedergaberegeln, binden Sie den Player ein und geben Sie die Sitzung nach der Wiedergabe frei.

So wird die Wiedergabe autorisiert

Ihr Backend entscheidet, wer Inhalte ansehen darf. DRM-X stellt die Wiedergabeautorisierung bereit. Damit fordert der Player eine DRM-Lizenz an.

- 01**Zuschauer**

Meldet sich bei Ihrem Dienst an und fordert ein Video an.

- 02**Ihr Backend**

Prüft den Kauf, das Abonnement oder eine andere Zugriffsberechtigung des Nutzers.

- 03**DRM-X**

Wendet die gewählten Wiedergaberegeln an und gibt Konfiguration und Autorisierung zurück.

- 04**Player**

Fordert mit der erhaltenen Autorisierung die für die Wiedergabe benötigte DRM-Lizenz an.

Ihr Backend entscheidet über den Zugriff; DRM-X erzwingt die unterschriebene Richtlinie. Verschlüsselte Medien und DRM Lizenzen folgen getrennten Lieferwegen.

## Erstellen Sie eine Playback-Sitzung[#](#create-a-playback-session)

```
POST https://api6.drm-x.com/api/v1/playback/environments/{siteId}/sessions
Accept: application/json
Content-Type: application/json
X-DRMX-Client-Id: {siteKey}
X-DRMX-Client-Secret: {accessKey}
```

```
{
  "contentId": "course-12-lesson-4",
  "contentType": "vod",
  "drmSystem": "widevine",
  "subject": "customer-user-1001",
  "sessionId": "new-unpredictable-id-per-playback",
  "playbackMode": "streaming",
  "licensePolicyTemplate": "multi-tier-standard",
  "useEnvironmentDefaults": true,
  "applicationId": "customer-web"
}
```

Alle Werte stammen aus dem Status des vertrauenswürdigen Servers, mit Ausnahme der erkannten Clientfähigkeit.Validieren Sie die Eingabe der Fähigkeit mit einer Allowlist und akzeptieren Sie niemals Berechtigungen, Richtlinien oder URLs des Clients.



## Wählen Sie eine benannte Richtlinienvorlage[#](#choose-a-named-policy-template)

| Meldebogen | Verwenden Sie es für | 
| --- | --- |

| `single-software` | Single-Key-Inhalte mit breiter Software-Entschlüsselungskompatibilität. | 

| `single-hdcp` | Single-Key-Inhalte, die auch einen zugelassenen digitalen Ausgabeschutz erfordern. | 

| `single-hardware` | Single-Key Premium-Wiedergabe auf qualifizierten Hardware-sicheren Geräten. | 

| `multi-tier-standard` | Multi-Key-Inhalte mit separaten AUDIO, SD, HD und UHD Regeln. | 

Für benutzerdefinierte Richtlinien senden Sie eine vollständig genehmigte DRM-X Lizenzpolitik JSON v2 von Ihrem Server. Wählen `licensePolicyTemplate` oder `licensePolicy`Niemals beides.



## Direct Token oder Customer Proxy[#](#direct-token-or-customer-proxy)

### Direct-Token

Die schnellste Integration. Der Client erhält eine kurzlebige DRM License Token und fügt sie nur an den zurückgegebenen Lizenz- oder FairPlay Zertifikat-Endpunkt an.

### Token-Proxy

Ihr Server speichert das echte Token in einem begrenzten auslaufenden Cache und gibt einen undurchsichtigen Handle mit kundengesteuerten Proxy-URLs zurück. Content ID, DRM, und Ablauf.



## Vervollständigen Sie den Lebenszyklus[#](#complete-the-lifecycle)

- Geben Sie die Sitzungsantwort mit `Cache-Control: no-store` zurück.
- Verwenden Sie den genauen binären Pass-Through für native DRM Herausforderungs- und Reaktionsgremien.
- Lehnen Sie Umleitungen ab und begrenzen Sie Zertifikats-, Lizenz- und Protokollanforderungsgrößen.
- Rufen Sie die zurückgegebene Release-Route auf Stop, Ersatz, Terminalfehler und Shutdown auf.
- Protokollieren Sie niemals Autorisierungs-Header, erfolgreiche Session Bodys, Lizenzbytes, Challenges oder Content Keys.

<!-- Canonical: https://docs.drm-x.com/de/license-service/overview -->
<!-- Language: de -->
