Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
GAMESEC04-BP03 Menerapkan pembatasan geografis untuk membatasi akses yang tidak sah
Saat pemain meminta konten Anda, Amazon CloudFront menyajikan konten yang diminta dari lokasi tepi terdekat, di mana pun pemain berada. Namun, mungkin ada skenario di mana Anda perlu membatasi bagaimana konten Anda dapat diakses oleh pengguna di bagian dunia tertentu. Misalnya, Anda mungkin memiliki strategi penyebaran game bergulir yang merilis konten secara bertahap berdasarkan negara demi negara, atau Anda mungkin harus mematuhi kontrol akses khusus negara.
Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Tinggi
Panduan implementasi
Anda dapat menggunakan batasan geografis, juga dikenal sebagai pemblokiran geografis, untuk memblokir pemain di lokasi geografis tertentu agar tidak mengakses konten yang Anda distribusikan melalui CloudFront distribusi. Fitur ini memungkinkan Anda membatasi akses ke file yang terkait dengan distribusi dan membatasi akses di tingkat negara. Atau, Anda dapat menggunakan layanan geo-lokasi pihak ketiga untuk membatasi akses ke subset file yang terkait dengan distribusi atau untuk membatasi akses pada perincian yang lebih baik daripada tingkat negara.
Dengan menggunakan batasan CloudFront geografis, Anda dapat mengizinkan pemain untuk mengakses konten Anda hanya jika mereka berada di salah satu negara yang ada dalam daftar izin negara yang disetujui. Anda juga dapat memblokir pemain agar tidak mengakses konten Anda jika mereka berada di salah satu negara yang ada di daftar negara yang dilarang ditolak. Jika permintaan diterima dari lokasi geografis yang diblokir, kode status HTTP terlarang 403 CloudFront akan dikembalikan ke pemain. Penting untuk dicatat bahwa ini berfungsi dengan baik untuk konten yang tidak sensitif dan tidak boleh digunakan sebagai perlindungan yang berdiri sendiri untuk PII atau artefak game sensitif.
Langkah-langkah implementasi
-
Gunakan batasan CloudFront geografis untuk mengizinkan atau menolak akses konten berdasarkan daftar izin atau tolak tingkat negara.
-
Kembalikan kode status HTTP Terlarang 403 untuk permintaan yang berasal dari lokasi geografis yang diblokir.
-
Hindari hanya mengandalkan pembatasan geografis untuk melindungi konten sensitif atau PII