# 直播 DRM 集成

使用 CPIX 或 SPEKE 打包流程接入 DRM-X 6.0 直播保护，了解密钥周期轮换、Manifest 同步、授权续期及各平台的测试要求。

加密视频和 DRM 许可证通过不同路径传输

CDN 负责传输加密视频。您的后端检查观看权限，DRM 许可证服务则授权兼容设备解密播放。

- 01**存储 / CDN**

向播放器传输加密媒体。

- 02**您的后端**

确认用户有权观看后，向 DRM-X 请求播放授权。

- 03**DRM-X**

验证播放授权并处理 DRM 许可证请求。

- 04**播放器 + 设备**

使用设备的 DRM 系统获取许可证，并播放加密媒体。

您的后端决定访问; DRM-X 执行已签名的政策。 加密的媒体和DRM 许可证会遵循不同的传送路径 。

## 配置直播频道[#](#provision-the-channel)

- 创建直播内容标识，并启用所需 DRM 系统。
- 配置兼容的 CPIX 或 SPEKE 密钥交换，并明确限制认证权限范围。
- 设置受保护 DASH 和 HLS 媒体的分发地址。
- 在服务器端选择直播许可证策略、续期时间窗口、画质和输出保护规则。
- 售票或开放观看前，先完成一次全流程演练并通过验收。



## 确保密钥轮换时新的 KID 已可用[#](#rotate-without-creating-an-unavailable-kid)

打包加密工具、Manifest 和所有必需的 DRM 提供方必须对当前及保留的密钥周期保持一致。在每个选定的提供方都能解析对应密钥之前，不要发布新的 KID。应保留足够的历史周期，以支持延迟加入、播放延迟和受控恢复。



## 为观众创建播放会话[#](#create-the-viewer-session)

后端确认用户有权观看后，请求 `contentType: live`。使用 `Cache-Control: no-store` 返回已注册的直播 Manifest、许可证信息、续期方式及会话释放信息。每次发起观看都使用新的会话 ID。



## 直播前验收对照表[#](#pre-event-acceptance-matrix)

| 测试场景 | 预期结果 | 
| --- | --- |

| 密钥轮换期间加入直播 | 能够根据 Manifest 中的 KID 找到密钥，并在目标启动时间内开始播放。 | 

| 重新启动编码器 | 直播频道恢复时不得泄露密钥，也不得回退到未加密播放。 | 

| 许可证续期 | 授权有效的用户可以继续观看；观看权限过期后必须拒绝授权。 | 

| 提供者或网络故障 | 在限定范围内重试或切换故障路径，同时保持策略约束并避免重复计费。 | 

| 观众停止播放 | 及时释放占用的并发播放名额。 |

<!-- Canonical: https://docs.drm-x.com/zh-Hans/live-drm/overview -->
<!-- Language: zh-Hans -->
