# 使用服务器端令牌代理

将 DRM License Token 保存在您的后端，通过代理转发播放器请求。转发时保持原生 DRM challenge 和许可证响应的二进制内容不变。

播放授权的流程

您的后端决定谁可以观看。DRM-X 提供播放授权，播放器使用该授权请求 DRM 许可证。

- 01**观看用户**

登录您的服务并请求播放视频。

- 02**您的后端**

检查用户的购买记录、订阅状态或其他观看权限。

- 03**DRM-X**

应用所选播放规则，返回播放配置和授权信息。

- 04**播放器**

使用返回的授权信息，请求播放所需的 DRM 许可证。

您的后端决定访问; DRM-X 执行已签名的政策。 加密的媒体和DRM 许可证会遵循不同的传送路径 。

高级服务器边界 

## 留着 DRM License Token 在您自己的代理服务器后面[#](#keep-the-drm-license-token-behind-your-own-proxy)



Direct-token 模式最容易接入。Token-proxy 模式将真实 Token 保留在服务器端，只向客户端返回随机、不可解析且会过期的引用标识，以及由您控制的许可证、FairPlay 证书和会话释放 URL。



```
{
  "drm": {
    "integrationMode": "token-proxy",
    "licenseServerUrl": "/api/drmx/license-proxy?kind=license&drm=widevine",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  },
  "release": {
    "url": "/api/drmx/playback-release",
    "method": "POST",
    "authorization": {
      "headerName": "Authorization",
      "scheme": "Bearer",
      "value": "opaque-random-customer-handle"
    }
  }
}
```



将引用标识绑定到已认证的用户会话、Content ID、DRM 系统及上游 Token 的过期时间。仅将其存入有容量限制和过期时间的缓存；限制请求体大小，拒绝重定向，并原样转发二进制 Challenge 和响应。会话释放或授权过期后，删除该标识。



[在线 PHP 示例](https://developer.drm-x.com/php-sample/)同时演示 Direct-token 和 Token-proxy 两种模式。

<!-- Canonical: https://docs.drm-x.com/zh-Hans/license-service/token-proxy -->
<!-- Language: zh-Hans -->
