# Usar um proxy de tokens no servidor

Mantenha o DRM License Token por trás de sua própria infra-estrutura, preservando desafios nativos DRM e bytes de resposta de licença.

Como a reprodução é autorizada

Seu backend decide quem pode assistir. DRM-X fornece a autorização de reprodução. O player usa essa autorização para solicitar uma licença DRM.

- 01**Espectador**

Entra no seu serviço e solicita um vídeo.

- 02**Seu backend**

Verifica a compra, a assinatura ou outra permissão do usuário para assistir.

- 03**DRM-X**

Aplica as regras escolhidas e retorna a configuração e a autorização de reprodução.

- 04**Player**

Usa a autorização recebida para solicitar a licença DRM necessária para a reprodução.

Sua infraestrutura decide o acesso; DRM-X aplica a política assinada. Mídia criptografada e licenças DRM seguem caminhos de entrega separados.

Limite avançado do servidor 

## Mantenha o DRM License Token por trás do seu próprio proxy[#](#keep-the-drm-license-token-behind-your-own-proxy)



O modo Direct-token é mais simples. O modo Token- proxy mantém o servidor verdadeiro do lado do token e devolve um identificador opaco, aleatório, que expira mais licença controlada pelo cliente, certificado FairPlay e URLs de lançamento.



```
{
  "drm": {
    "integrationMode": "token-proxy",
    "licenseServerUrl": "/api/drmx/license-proxy?kind=license&drm=widevine",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  },
  "release": {
    "url": "/api/drmx/playback-release",
    "method": "POST",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  }
}
```



Ligar o punho à sessão autenticada do cliente, sistema Content ID, DRM e expiração do token upstream. Armazená-lo apenas em um cache expirado limitado, corpos de requisição de cap, rejeitar redirecionamentos, proxy exato desafio binário / bytes de resposta, e apagá-lo no lançamento ou expiração.



A [vivo PHP amostra](https://developer.drm-x.com/php-sample/) implementa tanto os modos direct-token como token-proxy.

<!-- Canonical: https://docs.drm-x.com/pt/license-service/token-proxy -->
<!-- Language: pt -->
