# Seu primeiro vídeo protegido

Iniciar DRM-X 6.0 reprodução Web protegida: publicar conteúdo, criar menos-privilégio credenciais, autorizar um visualizador, e carregar o manifesto registrado.

Do primeiro vídeo à reprodução protegida

Criptografe um vídeo, conecte seu backend e teste a reprodução. Mantenha a Access Key no servidor.

- 01**Entrar**

Abra DRM-X Console e selecione seu ambiente.

- 02**Criptografar e publicar**

Empacote o vídeo e aguarde até que o status seja Published.

- 03**Criar um API client**

Conceda apenas a permissão license-tokens:create. Guarde a Access Key em um local seguro quando ela for exibida.

- 04**Configurar seu backend**

Configure as credenciais e o Content ID, escolha as regras de reprodução e verifique se o usuário pode assistir ao conteúdo.

- 05**Testar a reprodução**

Solicite uma sessão de reprodução pelo seu backend. Em seguida, o player solicita uma licença DRM e reproduz o vídeo criptografado.

Criptografe e publique um vídeo, configure seu backend e teste a reprodução com um player compatível.

## 1. Publique um arquivo protegido [#](#1-publish-one-protected-file)

- **Escolha um ambiente.**Use o Desenvolvimento enquanto integra, então crie uma produção separada credenciais.
- **Conteúdo do pacote aberto.**Escolha a chave única para compatibilidade ampla ou qualidade multi-chave em camadas para controles separados AUDIO, SD, HD e UHD. 
- ** Aguarde Publicado.**Copiar seu Content ID. Na reprodução, DRM-X resolve o manifesto DASH ou HLS registrado; os clientes não fornecem URLs manifestos arbitrários. 



## 2. Crie uma integração de servidor com menos privilégios[#](#2-create-a-least-privilege-server-integration)

No Console → Integrações, crie um cliente de Playback API com apenas `license-tokens:create`. Copie o Site ID, Site Key e o Access Key único. Mantenha todos os três no seu servidor; nunca coloque o Access Key no JavaScript, um APK, um IPA ou um TV aplicativo.

**Recomendação sobre a produção**As amostras permitem valores de código direto para uma primeira execução rápida. Antes da produção, mova o Access Key para o seu gerenciador secreto ou configuração de ambiente protegido e rode qualquer valor que foi exposto.



## 3. Altere as três configurações marcadas do servidor[#](#3-change-the-three-marked-server-settings)

```
// Server-side only
siteId: "your-development-environment-uuid"
siteKey: "drmx_your_environment_scoped_client_id"
accessKey: "paste-the-one-time-access-key"

contentId: "your-published-content-id"
licensePolicyTemplate: "multi-tier-standard"
```

Em seguida, substitua a função de login de amostra e direito por sua sessão real, assinatura, compra, inscrição de curso, aluguel, ou verificação de acesso a eventos.



## 4. Solicitar reprodução, em seguida, liberá-lo[#](#4-request-playback-then-release-it)

Criar uma nova sessão imprevisível ID para cada tentativa de reprodução. Devolver a sessão bem sucedida ao cliente com `Cache-Control: no-store`. Lançar a reserva em Parar, substituir, erro de terminal e desligamento da aplicação.

- Nunca aceite `subject`, política JSON, manifesto URL, ou licença URL diretamente do reprodutor.
- Permitir cabeçalhos de autorização apenas na licença DRM retornada e rotas de certificado FairPlay.
- Registre IDs de correlação e resultados de palco, nunca tokens, chaves, desafios ou bytes de licença.

<!-- Canonical: https://docs.drm-x.com/pt/get-started/first-playback -->
<!-- Language: pt -->
