# Visão geral da autorização de licenças

Use a Playback Session API depois que seu backend verificar a permissão para assistir. Escolha as regras de reprodução, conecte o player e libere a sessão quando a reprodução terminar.

Como a reprodução é autorizada

Seu backend decide quem pode assistir. DRM-X fornece a autorização de reprodução. O player usa essa autorização para solicitar uma licença DRM.

- 01**Espectador**

Entra no seu serviço e solicita um vídeo.

- 02**Seu backend**

Verifica a compra, a assinatura ou outra permissão do usuário para assistir.

- 03**DRM-X**

Aplica as regras escolhidas e retorna a configuração e a autorização de reprodução.

- 04**Player**

Usa a autorização recebida para solicitar a licença DRM necessária para a reprodução.

Sua infraestrutura decide o acesso; DRM-X aplica a política assinada. Mídia criptografada e licenças DRM seguem caminhos de entrega separados.

## Criar uma sessão de reprodução[#](#create-a-playback-session)

```
POST https://api6.drm-x.com/api/v1/playback/environments/{siteId}/sessions
Accept: application/json
Content-Type: application/json
X-DRMX-Client-Id: {siteKey}
X-DRMX-Client-Secret: {accessKey}
```

```
{
  "contentId": "course-12-lesson-4",
  "contentType": "vod",
  "drmSystem": "widevine",
  "subject": "customer-user-1001",
  "sessionId": "new-unpredictable-id-per-playback",
  "playbackMode": "streaming",
  "licensePolicyTemplate": "multi-tier-standard",
  "useEnvironmentDefaults": true,
  "applicationId": "customer-web"
}
```

Todos os valores vêm do estado do servidor confiável, exceto a capacidade do cliente detectada. Validar a entrada de capacidade contra uma lista de permissões e nunca aceitar direitos, políticas ou URLs do cliente.



## Escolha um modelo de política nomeado[#](#choose-a-named-policy-template)

| Modelo | Use-o para | 
| --- | --- |

| `single-software` | Conteúdo de chave única com ampla compatibilidade software-decriptação. | 

| `single-hdcp` | Conteúdo de chave única que também requer proteção de saída digital aprovada. | 

| `single-hardware` | Reprodução premium de uma chave única em dispositivos seguros de hardware qualificados. | 

| `multi-tier-standard` | Conteúdo multi-chave com regras separadas AUDIO, SD, HD e UHD. | 

Para uma política personalizada, envie uma Política de Licença completa aprovada DRM-X JSON v2 do seu servidor. Escolha `licensePolicyTemplate` ou `licensePolicy`, nunca ambos.



## Token direto ou proxy do cliente[#](#direct-token-or-customer-proxy)

### Diretamente

A integração mais rápida. O cliente recebe um endpoint de curta duração DRM License Token e o liga apenas à licença devolvida ou ao endpoint de certificado FairPlay.

### Token- proxy

Seu servidor armazena o token real em uma cache expirante delimitada e retorna uma alça opaca com URLs de proxy controladas pelo cliente. Prenda a alça ao usuário, Content ID, DRM, e expiração.



## Completar o ciclo de vida[#](#complete-the-lifecycle)

- Retornar a resposta da sessão com `Cache-Control: no-store`.
- Use o passe-through binário exato para corpos de desafio e resposta nativos DRM.
- Rejeite redirecionamentos e cap de certificados, licenças e tamanhos de solicitação de log.
- Ligue para a rota de lançamento retornada no Stop, substituição, erro de terminal e desligamento.
- Nunca registre cabeçalhos de autorização, corpos de sessão bem sucedidos, bytes de licença, desafios ou chaves de conteúdo.

<!-- Canonical: https://docs.drm-x.com/pt/license-service/overview -->
<!-- Language: pt -->
