DRM-X 6.0 logo de la colombe et de la branche d'oliveDRM-X 6.0Documentation
◎ Français

Votre première vidéo protégée

Démarrer DRM-X 6.0 protégé Lecture Web: publier le contenu, créer le moins privilège identifiants, autoriser un visionneur, et charger le manifeste enregistré.

Voir le MarkdownExemples en ligneMise à jour 2026-09-05
De Console à la lecture protégée. Publier un titre, créer une intégration de serveur, modifier les paramètres marqués et vérifier la lecture.
De Console à la lecture protégée. Publier un titre, créer une intégration de serveur, modifier les paramètres marqués et vérifier la lecture.

1. Publier un fichier protégé#

  1. Choisir un environnement.Utilisez le développement lors de l'intégration, puis créez une production séparée identifiants.
  2. Open Package content.Choisissez une clé unique pour une large compatibilité ou une qualité multi-clés triée pour des commandes distinctes AUDIO, SD, HD et UHD.
  3. Wait for Publied.Copier son Content ID. Lors de la lecture, DRM-X résout le manifeste enregistré DASH ou HLS; les clients ne fournissent pas d'URLs manifestes arbitraires.

2. Créer une intégration du serveur le moins privilège#

Dans Console → Intégrations, créez un client Playback API avec seulement license-tokens:create. Copiez le Site ID, Site Key et l'unique Access Key. Gardez les trois sur votre serveur; ne mettez jamais le Access Key dans JavaScript, un APK, un IPA ou une application TV.

Recommandation relative à la productionLes échantillons permettent des valeurs de code direct pour une première sortie rapide. Avant la production, déplacer le Access Key dans votre gestionnaire secret ou configuration d'environnement protégé et faire pivoter toute valeur exposée.

3. Modifier les trois paramètres du serveur marqués #

// Server-side only
siteId: "your-development-environment-uuid"
siteKey: "drmx_your_environment_scoped_client_id"
accessKey: "paste-the-one-time-access-key"

contentId: "your-published-content-id"
licensePolicyTemplate: "multi-tier-standard"

Ensuite, remplacez la fonction exemple de connexion et de droit par votre session réelle, abonnement, achat, inscription au cours, location ou vérification d'accès à l'événement.

4. Demander la lecture, puis la libérer #

Créez une nouvelle session imprévisible ID pour chaque tentative de lecture. Retournez la session réussie au client avec Cache-Control: no-store. Relâchez la réservation sur Stop, remplacement, erreur de terminal et arrêt de l'application.

  • Ne jamais accepter subject, la police JSON, le manifeste URL ou la licence URL directement depuis le lecteur.
  • Autoriser les en-têtes d'autorisation uniquement sur la licence DRM retournée et les itinéraires de certificat FairPlay.
  • Enregistrer les ID de corrélation et les résultats de l'étape, jamais les jetons, les clés, les défis ou les octets de licence.