DRM-X 6.0 logo de pomba e ramo de oliveiraDRM-X 6.0Documentação
◎ Português

Seu primeiro vídeo protegido

Iniciar DRM-X 6.0 reprodução Web protegida: publicar conteúdo, criar menos-privilégio credenciais, autorizar um visualizador, e carregar o manifesto registrado.

Ver MarkdownExemplos onlineAtualizado em 2026-09-05
Da Console à reprodução protegida. Publique um título, crie uma integração com o servidor, altere as configurações marcadas e verifique a reprodução.
Da Console à reprodução protegida. Publique um título, crie uma integração com o servidor, altere as configurações marcadas e verifique a reprodução.

1. Publique um arquivo protegido #

  1. Escolha um ambiente.Use o Desenvolvimento enquanto integra, então crie uma produção separada credenciais.
  2. Conteúdo do pacote aberto.Escolha a chave única para compatibilidade ampla ou qualidade multi-chave em camadas para controles separados AUDIO, SD, HD e UHD.
  3. Aguarde Publicado.Copiar seu Content ID. Na reprodução, DRM-X resolve o manifesto DASH ou HLS registrado; os clientes não fornecem URLs manifestos arbitrários.

2. Crie uma integração de servidor com menos privilégios#

No Console → Integrações, crie um cliente de Playback API com apenas license-tokens:create. Copie o Site ID, Site Key e o Access Key único. Mantenha todos os três no seu servidor; nunca coloque o Access Key no JavaScript, um APK, um IPA ou um TV aplicativo.

Recomendação sobre a produçãoAs amostras permitem valores de código direto para uma primeira execução rápida. Antes da produção, mova o Access Key para o seu gerenciador secreto ou configuração de ambiente protegido e rode qualquer valor que foi exposto.

3. Altere as três configurações marcadas do servidor#

// Server-side only
siteId: "your-development-environment-uuid"
siteKey: "drmx_your_environment_scoped_client_id"
accessKey: "paste-the-one-time-access-key"

contentId: "your-published-content-id"
licensePolicyTemplate: "multi-tier-standard"

Em seguida, substitua a função de login de amostra e direito por sua sessão real, assinatura, compra, inscrição de curso, aluguel, ou verificação de acesso a eventos.

4. Solicitar reprodução, em seguida, liberá-lo#

Criar uma nova sessão imprevisível ID para cada tentativa de reprodução. Devolver a sessão bem sucedida ao cliente com Cache-Control: no-store. Lançar a reserva em Parar, substituir, erro de terminal e desligamento da aplicação.

  • Nunca aceite subject, política JSON, manifesto URL, ou licença URL diretamente do reprodutor.
  • Permitir cabeçalhos de autorização apenas na licença DRM retornada e rotas de certificado FairPlay.
  • Registre IDs de correlação e resultados de palco, nunca tokens, chaves, desafios ou bytes de licença.