2

我在Amazon cloudfront中拥有内容。这些内容是私密的,但在用户购买内容时会在一定时间内访问用户。基于Amazon Cloudfront内容的用户IP生成唯一的URL

我希望为用户提供的URL可以为特定用户IP生成,也可以是当前会话密钥。我知道可以选择为在特定时间段内过期的私人对象生成经过验证的URL。只要URL没有过期,用户就可以从不同的机器访问内容,这对用户来说不是一个需求。

回答

0

你提到使用CloudFront的公司签署的网址以“罐头”的政策是由即将到期的网址(见Creating Signed URLs for Amazon CloudFront的例子)

如果你也想根据请求方的IP地址限制,则需要使用自定义政策,允许您指定日期范围和IP地址(或范围)。

查看http://docs.amazonwebservices.com/AmazonCloudFront/latest/DeveloperGuide/index.html?RestrictingAccessPrivateContent.html#CustomPolicy了解具体情况。

享受!