Présentation de l’autorisation des licences
Intégrer les DRM-X 6.0 Session de lecture API, les modèles de politique nommés, la politique de licence personnalisée, la livraison directe ou jeton-proxy, et la version de session.
Créer une session de lecture #
POST https://api6.drm-x.com/api/v1/playback/environments/{siteId}/sessions
Accept: application/json
Content-Type: application/json
X-DRMX-Client-Id: {siteKey}
X-DRMX-Client-Secret: {accessKey}{
"contentId": "course-12-lesson-4",
"contentType": "vod",
"drmSystem": "widevine",
"subject": "customer-user-1001",
"sessionId": "new-unpredictable-id-per-playback",
"playbackMode": "streaming",
"licensePolicyTemplate": "multi-tier-standard",
"useEnvironmentDefaults": true,
"applicationId": "customer-web"
}Toutes les valeurs proviennent de l'état du serveur de confiance, sauf la capacité du client détectée. Validez l'entrée de la capacité à partir d'une liste d'autorisation et n'acceptez jamais les droits, la politique ou les URL du client.
Choisissez un modèle de police nommé #
| Modèle | Utilisez-le pour |
|---|---|
single-software | Contenu à clé unique avec large compatibilité logiciel-décryptage. |
single-hdcp | Contenu à clé unique nécessitant également une protection de sortie numérique approuvée. |
single-hardware | Lecture de qualité supérieure à une seule clé sur des appareils de sécurité matérielle qualifiés. |
multi-tier-standard | Contenu multi-clés avec des règles distinctes AUDIO, SD, HD et UHD. |
Pour une politique personnalisée, envoyez une politique de licence DRM-X complète approuvée JSON v2 de votre serveur. Choisissez licensePolicyTemplate ou licensePolicy, jamais les deux.
Jeton direct ou proxy client#
Marque directe
L'intégration la plus rapide. Le client reçoit une courte durée de vie DRM License Token et ne la fixe qu'à la licence retournée ou au paramètre de certificat FairPlay.
Proxy pour jetons
Votre serveur stocke le vrai jeton dans un cache d'expiration limité et retourne une poignée opaque avec des URLs proxy contrôlées par le client. Reliez la poignée à l'utilisateur, Content ID, DRM et l'expiration.
Compléter le cycle de vie #
- Retourne la réponse de la session avec
Cache-Control: no-store. - Utilisez la passe binaire exacte pour les organismes de défi et de réponse natifs DRM.
- Rejeter les redirections et le certificat de plafonnement, la licence et les tailles de la demande de journal.
- Appelez l'itinéraire de sortie retourné sur Stop, remplacement, erreur de terminal, et arrêt.
- Ne jamais enregistrer les en-têtes d'autorisation, les organes de session réussis, les octets de licence, les défis ou les clés de contenu.
DRM-X 6.0