# Einen serverseitigen Token-Proxy verwenden

Behalten Sie das DRM License Token hinter Ihrem eigenen Backend und bewahren Sie gleichzeitig native DRM Herausforderungen und Lizenzantwortbytes bei.

So wird die Wiedergabe autorisiert

Ihr Backend entscheidet, wer Inhalte ansehen darf. DRM-X stellt die Wiedergabeautorisierung bereit. Damit fordert der Player eine DRM-Lizenz an.

- 01**Zuschauer**

Meldet sich bei Ihrem Dienst an und fordert ein Video an.

- 02**Ihr Backend**

Prüft den Kauf, das Abonnement oder eine andere Zugriffsberechtigung des Nutzers.

- 03**DRM-X**

Wendet die gewählten Wiedergaberegeln an und gibt Konfiguration und Autorisierung zurück.

- 04**Player**

Fordert mit der erhaltenen Autorisierung die für die Wiedergabe benötigte DRM-Lizenz an.

Ihr Backend entscheidet über den Zugriff; DRM-X erzwingt die unterschriebene Richtlinie. Verschlüsselte Medien und DRM Lizenzen folgen getrennten Lieferwegen.

Erweiterte Servergrenze 

## Behalte die DRM License Token hinter deinem eigenen Proxy[#](#keep-the-drm-license-token-behind-your-own-proxy)



Der Direct-Token-Modus ist am einfachsten. Der Token-Proxy-Modus behält die echte Token-Serverseite und gibt einen undurchsichtigen, zufälligen, ablaufenden Griff plus kundengesteuerte Lizenz, FairPlay Zertifikat und Release-URLs zurück.



```
{
  "drm": {
    "integrationMode": "token-proxy",
    "licenseServerUrl": "/api/drmx/license-proxy?kind=license&drm=widevine",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  },
  "release": {
    "url": "/api/drmx/playback-release",
    "method": "POST",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  }
}
```



Binden Sie das Handle an das authentifizierte Customer Session, Content ID, DRM System und Upstream-Token-Verfall. Speichern Sie es nur in einem begrenzten auslaufenden Cache, Cap Request Bodys, Redirects ablehnen, proxygenaue binäre Challenge / Response Bytes und löschen Sie es bei Veröffentlichung oder Ablauf.



Das [live PHP sample](https://developer.drm-x.com/php-sample/) implementiert sowohl Direct-Token- als auch Token-Proxy-Modi.

<!-- Canonical: https://docs.drm-x.com/de/license-service/token-proxy -->
<!-- Language: de -->
