Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiunta di intestazioni personalizzate alle richieste di origine
Puoi CloudFront configurare l'aggiunta di intestazioni personalizzate alle richieste inviate all'origine. Puoi utilizzare intestazioni personalizzate per inviare e raccogliere informazioni dall’origine che non si ottengono con richieste tipiche del visualizzatore. Puoi persino personalizzare le intestazioni per ogni origine. CloudFrontsupporta intestazioni personalizzate per origini personalizzate e origini Amazon S3.
Indice
Casi d’uso
Puoi utilizzare intestazioni personalizzate, come riportato nei seguenti esempi:
- Identificazione delle richieste provenienti da CloudFront
-
Puoi identificare le richieste da cui la tua origine riceve CloudFront. Questo può essere utile se vuoi sapere se gli utenti lo stanno ignorando CloudFront o se stai usando più di un CDN e desideri informazioni sulle richieste provenienti da ogni CDN.
Nota
Se utilizzi un'origine Amazon S3 e attivi la registrazione degli accessi al server Amazon S3, i log non includono le informazioni dell'intestazione.
- Determinare quali richieste provengono da una particolare distribuzione
-
Se configuri più di una CloudFront distribuzione per utilizzare la stessa origine, puoi aggiungere intestazioni personalizzate diverse in ciascuna distribuzione. È quindi possibile utilizzare i registri dell'origine per determinare quali richieste provengono da quale distribuzione CloudFront.
- Abilitazione della funzionalità Cross-Origin Resource Sharing (CORS)
-
Se alcuni dei tuoi visualizzatori non supportano la condivisione delle risorse tra origini (CORS), puoi configurare in modo CloudFront da aggiungere sempre l'
Originintestazione alle richieste inviate alla tua origine. Quindi puoi configurare la tua origine per restituire l'intestazioneAccess-Control-Allow-Originper ogni richiesta. È inoltre necessario configurare CloudFront per rispettare le impostazioni CORS. - Controllo dell'accesso ai contenuti
-
È possibile utilizzare intestazioni personalizzate per controllare l'accesso ai contenuti. Configurando l'origine in modo da rispondere alle richieste solo quando includono un'intestazione personalizzata aggiunta da CloudFront, impedisci agli utenti di bypassare CloudFront e accedere ai tuoi contenuti direttamente dall'origine. Per ulteriori informazioni, consulta Limitazione dell’accesso ai file su origini personalizzate.
Configura CloudFront per aggiungere intestazioni personalizzate alle richieste di origine
Per configurare una distribuzione in modo da aggiungere intestazioni personalizzate alle richieste inviate all'origine, aggiornare la configurazione di origine utilizzando uno dei seguenti metodi:
-
CloudFront console: quando crei o aggiorni una distribuzione, specifica i nomi e i valori delle intestazioni nelle impostazioni Aggiungi intestazioni personalizzate. Per ulteriori informazioni, consulta Aggiunta di intestazioni personalizzate.
-
CloudFront API: per ogni origine a cui desideri aggiungere intestazioni personalizzate, specifica i nomi e i valori delle intestazioni nel campo interno.
CustomHeadersOriginPer ulteriori informazioni, consulta CreateDistribution o UpdateDistribution nella sezione Amazon CloudFront API Reference.
Se i nomi e i valori delle intestazioni specificati non sono già presenti nella richiesta del visualizzatore, li CloudFront aggiunge alla richiesta di origine. Se è presente un'intestazione, CloudFront sovrascrive il valore dell'intestazione prima di inoltrare la richiesta all'origine.
Per le quote che si applicano alle intestazioni personalizzate di origine, consulta Quote delle intestazioni.
Intestazioni personalizzate che CloudFront non possono essere aggiunte alle richieste di origine
Non puoi CloudFront configurare l'aggiunta delle seguenti intestazioni alle richieste inviate all'origine:
-
Cache-Control -
Connection -
Content-Length -
Cookie -
Host -
If-Match -
If-Modified-Since -
If-None-Match -
If-Range -
If-Unmodified-Since -
Max-Forwards -
Pragma -
Proxy-Authenticate -
Proxy-Authorization -
Proxy-Connection -
Range -
Request-Range -
TE -
Trailer -
Transfer-Encoding -
Upgrade -
Via -
Intestazioni che iniziano con
X-Amz- -
Intestazioni che iniziano con
X-Edge- -
X-Real-Ip
Configura CloudFront per inoltrare l'intestazione di autorizzazione
Quando CloudFront inoltra una richiesta di spettatore all'origine, CloudFront rimuove alcune intestazioni del visualizzatore per impostazione predefinita, inclusa l'intestazione. Authorization Per assicurarti che l'origine riceva sempre l'intestazione Authorization nelle richieste di origine, sono disponibili le seguenti opzioni:
-
Aggiungere l'intestazione
Authorizationalla chiave cache utilizzando una policy di cache. Tutte le intestazioni nella chiave cache vengono incluse automaticamente nelle richieste di origine. Per ulteriori informazioni, consulta Controllo della chiave della cache con una policy. -
Aggiungi l'
Authorizationintestazione singolarmente in una policy di richiesta di origine. Per ulteriori informazioni, consulta Controllo delle richieste di origine con una policy. -
Utilizza una politica di richiesta di origine che inoltri tutte le intestazioni dei visualizzatori all'origine. CloudFront fornisce una politica di richiesta di origine gestita per questo caso d'uso, denominata. Managed-AllViewer Per ulteriori informazioni, consulta Utilizzo delle policy di richiesta origine gestite.
Importante
Se inoltrate l'Authorizationintestazione all'origine senza includerla nella chiave della cache, assicuratevi che l'origine non si basi sull'Authorizationintestazione per il controllo dell'accesso ai contenuti memorizzati nella cache. Quando l'Authorizationintestazione non fa parte della chiave di cache, CloudFront può fornire la stessa risposta memorizzata nella cache sia ai visualizzatori autorizzati che a quelli non autorizzati. Includi l'Authorizationintestazione nella chiave di cache utilizzando una policy di cache o disabilita completamente la memorizzazione nella cache per le origini che richiedono l'elaborazione dell'autorizzazione sul lato di origine.