# Tu primer vídeo protegido

Iniciar DRM-X 6.0 reproducción web protegida: publicar contenido, crear menos privilegio credenciales, autorizar un espectador, y cargar el manifiesto registrado.

Del primer vídeo a la reproducción protegida

Cifre un vídeo, conecte su backend y pruebe la reproducción. Mantenga la Access Key en el servidor.

- 01**Iniciar sesión**

Abra DRM-X Console y seleccione su entorno.

- 02**Cifrar y publicar**

Empaquete el vídeo y espere a que su estado sea Published.

- 03**Crear un API client**

Conceda únicamente el permiso license-tokens:create. Guarde la Access Key de forma segura cuando se muestre.

- 04**Configurar el backend**

Configure las credenciales y el Content ID, elija las reglas de reproducción y compruebe si el usuario tiene permiso para ver el vídeo.

- 05**Probar la reproducción**

Solicite una sesión de reproducción a través de su backend. El reproductor solicitará después una licencia DRM y reproducirá el vídeo cifrado.

Cifre y publique un vídeo, configure su backend y pruebe la reproducción con un reproductor compatible.

## 1. Publicar un archivo protegido [#](#1-publish-one-protected-file)

- **Elige un ambiente.**Use Desarrollo mientras se integra, luego crear producción separada credenciales.
- **Abierto contenido del paquete.**Elija Single Key para una amplia compatibilidad o Calidad Multi-key Tiered para controles separados AUDIO, SD, HD, y UHD.
- **Espera para Publicado.**Copiar su Content ID. En reproducción, DRM-X resuelve el manifiesto registrado DASH o HLS; los clientes no suministran URLs manifiestas arbitrarias.



## 2. Crear una integración del servidor menos privilegiado [#](#2-create-a-least-privilege-server-integration)

En Consola → Integraciones, crear un cliente Playback API con sólo `license-tokens:create`. Copiar Site ID, Site Key, y el único Access Key. Mantener los tres en su servidor; nunca poner el Access Key en JavaScript, un APK, un IPA, o una aplicación TV.

**Recomendación sobre la producción**Las muestras permiten valores de código directo para una primera ejecución rápida. Antes de la producción, mueva el Access Key en su gestor secreto o configuración del entorno protegido y rotar cualquier valor expuesto.



## 3. Cambiar los tres ajustes marcados del servidor[#](#3-change-the-three-marked-server-settings)

```
// Server-side only
siteId: "your-development-environment-uuid"
siteKey: "drmx_your_environment_scoped_client_id"
accessKey: "paste-the-one-time-access-key"

contentId: "your-published-content-id"
licensePolicyTemplate: "multi-tier-standard"
```

A continuación, reemplace la función de inicio de sesión y derecho de muestra con su sesión real, suscripción, compra, inscripción de cursos, alquiler o cheque de acceso a eventos.



## 4. Solicitar reproducción, luego soltarlo [#](#4-request-playback-then-release-it)

Crear una nueva sesión impredecible ID para cada intento de reproducción. Devolver la sesión exitosa al cliente con `Cache-Control: no-store`. Liberar la reserva en Stop, reemplazo, error terminal y cierre de aplicaciones.

- Nunca aceptar `subject`, política JSON, manifestar URL, o licencia URL directamente desde el reproductor.
- Permitir a los encabezados de autorización sólo en la licencia devuelta DRM y FairPlay rutas de certificados.
- Registro de identificación de correlación y resultados de etapa, nunca fichas, claves, retos o bytes de licencia.

<!-- Canonical: https://docs.drm-x.com/es/get-started/first-playback -->
<!-- Language: es -->
