# Votre première vidéo protégée

Démarrer DRM-X 6.0 protégé Lecture Web: publier le contenu, créer le moins privilège identifiants, autoriser un visionneur, et charger le manifeste enregistré.

De votre première vidéo à la lecture protégée

Chiffrez une vidéo, connectez votre backend et testez la lecture. Conservez l’Access Key sur le serveur.

- 01**Se connecter**

Ouvrez DRM-X Console et sélectionnez votre environnement.

- 02**Chiffrer et publier**

Préparez le package de votre vidéo et attendez que son état soit Published.

- 03**Créer un API client**

Accordez uniquement l’autorisation license-tokens:create. Enregistrez l’Access Key dans un emplacement sûr lorsqu’elle s’affiche.

- 04**Configurer votre backend**

Configurez les identifiants et le Content ID, choisissez les règles de lecture et vérifiez que l’utilisateur a le droit de regarder la vidéo.

- 05**Tester la lecture**

Demandez une session de lecture via votre backend. Le lecteur demande ensuite une licence DRM et lit la vidéo chiffrée.

Chiffrez et publiez une vidéo, configurez votre backend et testez la lecture avec un lecteur compatible.

## 1. Publier un fichier protégé[#](#1-publish-one-protected-file)

- **Choisir un environnement.**Utilisez le développement lors de l'intégration, puis créez une production séparée identifiants.
- **Open Package content.**Choisissez une clé unique pour une large compatibilité ou une qualité multi-clés triée pour des commandes distinctes AUDIO, SD, HD et UHD.
- **Wait for Publied.**Copier son Content ID. Lors de la lecture, DRM-X résout le manifeste enregistré DASH ou HLS; les clients ne fournissent pas d'URLs manifestes arbitraires.



## 2. Créer une intégration du serveur le moins privilège[#](#2-create-a-least-privilege-server-integration)

Dans Console → Intégrations, créez un client Playback API avec seulement `license-tokens:create`. Copiez le Site ID, Site Key et l'unique Access Key. Gardez les trois sur votre serveur; ne mettez jamais le Access Key dans JavaScript, un APK, un IPA ou une application TV.

**Recommandation relative à la production**Les échantillons permettent des valeurs de code direct pour une première sortie rapide. Avant la production, déplacer le Access Key dans votre gestionnaire secret ou configuration d'environnement protégé et faire pivoter toute valeur exposée.



## 3. Modifier les trois paramètres du serveur marqués [#](#3-change-the-three-marked-server-settings)

```
// Server-side only
siteId: "your-development-environment-uuid"
siteKey: "drmx_your_environment_scoped_client_id"
accessKey: "paste-the-one-time-access-key"

contentId: "your-published-content-id"
licensePolicyTemplate: "multi-tier-standard"
```

Ensuite, remplacez la fonction exemple de connexion et de droit par votre session réelle, abonnement, achat, inscription au cours, location ou vérification d'accès à l'événement.



## 4. Demander la lecture, puis la libérer [#](#4-request-playback-then-release-it)

Créez une nouvelle session imprévisible ID pour chaque tentative de lecture. Retournez la session réussie au client avec `Cache-Control: no-store`. Relâchez la réservation sur Stop, remplacement, erreur de terminal et arrêt de l'application.

- Ne jamais accepter `subject`, la police JSON, le manifeste URL ou la licence URL directement depuis le lecteur.
- Autoriser les en-têtes d'autorisation uniquement sur la licence DRM retournée et les itinéraires de certificat FairPlay.
- Enregistrer les ID de corrélation et les résultats de l'étape, jamais les jetons, les clés, les défis ou les octets de licence.

<!-- Canonical: https://docs.drm-x.com/fr/get-started/first-playback -->
<!-- Language: fr -->
