# Utiliser un proxy de jetons côté serveur

Gardez le DRM License Token derrière votre propre moteur tout en préservant les défis natifs DRM et les octets de réponse à la licence.

Comment la lecture est autorisée

Votre backend décide qui peut regarder le contenu. DRM-X fournit l’autorisation de lecture. Le lecteur l’utilise pour demander une licence DRM.

- 01**Spectateur**

Se connecte à votre service et demande une vidéo.

- 02**Votre backend**

Vérifie l’achat, l’abonnement ou toute autre autorisation d’accès de l’utilisateur.

- 03**DRM-X**

Applique les règles choisies et renvoie la configuration ainsi que l’autorisation de lecture.

- 04**Lecteur**

Utilise l’autorisation reçue pour demander la licence DRM nécessaire à la lecture.

Votre moteur décide de l'accès; DRM-X applique la politique signée. Les licences de médias chiffrés et DRM suivent des chemins de livraison séparés.

Limite avancée du serveur 

## Gardez le DRM License Token derrière votre propre proxy[#](#keep-the-drm-license-token-behind-your-own-proxy)



Le mode Token-proxy conserve le côté vrai du serveur et retourne une poignée opaque, aléatoire, expirant plus une licence contrôlée par le client, un certificat FairPlay et des URLs de sortie.



```
{
  "drm": {
    "integrationMode": "token-proxy",
    "licenseServerUrl": "/api/drmx/license-proxy?kind=license&drm=widevine",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  },
  "release": {
    "url": "/api/drmx/playback-release",
    "method": "POST",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  }
}
```



Reliez la poignée à la session client authentifiée, au système Content ID, au système DRM et à l'expiration en amont du jeton. Conservez-la seulement dans un cache à expiration limité, les organismes de requête de plafonnement, rejetez les redirections, proxy exact binaire défi / octets de réponse, et effacez-la lors de la libération ou de l'expiration.



Le [live PHP sample](https://developer.drm-x.com/php-sample/) implémente à la fois les modes direct-token et token-proxy.

<!-- Canonical: https://docs.drm-x.com/fr/license-service/token-proxy -->
<!-- Language: fr -->
