Einen serverseitigen Token-Proxy verwenden
Behalten Sie das DRM License Token hinter Ihrem eigenen Backend und bewahren Sie gleichzeitig native DRM Herausforderungen und Lizenzantwortbytes bei.
Behalte die DRM License Token hinter deinem eigenen Proxy#
Der Direct-Token-Modus ist am einfachsten. Der Token-Proxy-Modus behält die echte Token-Serverseite und gibt einen undurchsichtigen, zufälligen, ablaufenden Griff plus kundengesteuerte Lizenz, FairPlay Zertifikat und Release-URLs zurück.
{
"drm": {
"integrationMode": "token-proxy",
"licenseServerUrl": "/api/drmx/license-proxy?kind=license&drm=widevine",
"authorization": {
"headerName": "Authorization",
"scheme": "Bearer",
"value": "opaque-random-customer-handle"
}
},
"release": {
"url": "/api/drmx/playback-release",
"method": "POST",
"authorization": {
"headerName": "Authorization",
"scheme": "Bearer",
"value": "opaque-random-customer-handle"
}
}
}
Binden Sie das Handle an das authentifizierte Customer Session, Content ID, DRM System und Upstream-Token-Verfall. Speichern Sie es nur in einem begrenzten auslaufenden Cache, Cap Request Bodys, Redirects ablehnen, proxygenaue binäre Challenge / Response Bytes und löschen Sie es bei Veröffentlichung oder Ablauf.
Das live PHP sample implementiert sowohl Direct-Token- als auch Token-Proxy-Modi.
DRM-X 6.0