# Usar un proxy de tokens en el servidor

Mantenga el DRM License Token detrás de su propio backend mientras preserva los desafíos nativos DRM y los bytes de respuesta de la licencia.

Cómo se autoriza la reproducción

Su backend decide quién puede ver el contenido. DRM-X proporciona la autorización de reproducción. El reproductor la utiliza para solicitar una licencia DRM.

- 01**Espectador**

Inicia sesión en su servicio y solicita un vídeo.

- 02**Su backend**

Comprueba la compra, la suscripción u otro permiso del usuario para ver el contenido.

- 03**DRM-X**

Aplica las reglas seleccionadas y devuelve la configuración y la autorización de reproducción.

- 04**Reproductor**

Utiliza la autorización recibida para solicitar la licencia DRM necesaria para reproducir el contenido.

Su backend decide el acceso; DRM-X aplica la política firmada. Los medios cifrados y las licencias DRM siguen caminos de entrega separados.

Límite de servidor avanzado 

## Mantenga el DRM License Token detrás de su propio proxy [ ](#keep-the-drm-license-token-behind-your-own-proxy)



El modo Token-proxy mantiene el lado real del servidor token y devuelve un mango opaque, aleatorio y expiatorio más licencia controlada por el cliente, FairPlay certificado y URL de lanzamiento.



```
{
  "drm": {
    "integrationMode": "token-proxy",
    "licenseServerUrl": "/api/drmx/license-proxy?kind=license&drm=widevine",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  },
  "release": {
    "url": "/api/drmx/playback-release",
    "method": "POST",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  }
}
```



Enlaza el mango a la sesión de cliente autenticada, Content ID, DRM sistema, y hasta la expiración de token corriente. Almacénelo sólo en una caché vencida, cuerpos de solicitud de tapa, rechaza redirecciones, proxy exacta binaria de desafío / respuesta bytes, y borrarlo en liberación o expiración.



La muestra [live PHP](https://developer.drm-x.com/php-sample/) implementa tanto los modos directos-token-proxy.

<!-- Canonical: https://docs.drm-x.com/es/license-service/token-proxy -->
<!-- Language: es -->
