Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GAMESEC04-BP03 Implemente restricciones geográficas para limitar el acceso no autorizado
Cuando un jugador solicita tu contenido, Amazon CloudFront lo entrega desde la ubicación periférica más cercana, independientemente de dónde se encuentre el reproductor. Sin embargo, puede haber situaciones en las que necesites restringir la forma en que los usuarios pueden acceder a tu contenido en determinadas partes del mundo. Por ejemplo, es posible que tengas una estrategia de distribución continua de juegos que publique el contenido por fases país por país, o que tengas que cumplir los controles de acceso específicos de cada país.
Nivel de riesgo expuesto si no se establece esta práctica recomendada: alto
Guía para la implementación
Puedes usar las restricciones geográficas, también conocidas como bloqueo geográfico, para impedir que los jugadores de ubicaciones geográficas específicas accedan al contenido que distribuyes a través de una distribución. CloudFront Esta función te permite restringir el acceso a los archivos asociados a una distribución y restringir el acceso a nivel de país. Como alternativa, puedes usar un servicio de geolocalización de terceros para restringir el acceso a un subconjunto de los archivos asociados a una distribución o para restringir el acceso de forma más detallada que a nivel de país.
Al usar restricciones CloudFront geográficas, puedes permitir que tus jugadores solo accedan a tu contenido si se encuentran en uno de los países que figuran en una lista de países permitidos. También puedes impedir que tus jugadores accedan a tu contenido si se encuentran en uno de los países incluidos en la lista de países prohibidos en los que no está permitido el acceso. Si se recibe una solicitud desde una ubicación geográfica bloqueada, CloudFront se devolverá al reproductor un código de estado HTTP prohibido 403. Es importante tener en cuenta que esto funciona bien con contenido no confidencial y no debe usarse como protección independiente para la PII o los artefactos delicados del juego.
Pasos para la implementación
-
Usa restricciones CloudFront geográficas para permitir o denegar el acceso al contenido en función de las listas de permisos o denegaciones a nivel de país.
-
Devuelve un código de estado HTTP prohibido 403 para las solicitudes que se originan en ubicaciones geográficas bloqueadas.
-
Evita confiar únicamente en las restricciones geográficas para proteger el contenido confidencial o la PII