View a markdown version of this page

GAMESEC04-BP03 Implementa restrizioni geografiche per limitare l'accesso non autorizzato - Games Industry Lens

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GAMESEC04-BP03 Implementa restrizioni geografiche per limitare l'accesso non autorizzato

Quando un giocatore richiede i tuoi contenuti, Amazon CloudFront fornisce i contenuti richiesti dalla edge location più vicina, indipendentemente da dove si trova il player. Tuttavia, in alcuni scenari potresti dover limitare il modo in cui i tuoi contenuti sono accessibili agli utenti in specifiche parti del mondo. Ad esempio, potresti avere una strategia di distribuzione dei giochi a rotazione che rilascia i contenuti in più fasi, oppure potresti dover rispettare i controlli di accesso specifici del paese. country-by-country 

Livello di rischio associato se questa best practice non fosse adottata: elevato

Guida all’implementazione

Puoi utilizzare le restrizioni geografiche, note anche come blocchi geografici, per impedire ai giocatori di aree geografiche specifiche di accedere ai contenuti che stai distribuendo tramite una distribuzione. CloudFront Questa funzionalità consente di limitare l'accesso ai file associati a una distribuzione e di limitare l'accesso a livello di paese. In alternativa, è possibile utilizzare un servizio di geolocalizzazione di terze parti per limitare l'accesso a un sottoinsieme dei file associati a una distribuzione o per limitare l'accesso con una granularità più precisa rispetto al livello di paese.

Utilizzando le restrizioni CloudFront geografiche, puoi consentire ai tuoi giocatori di accedere ai tuoi contenuti solo se si trovano in uno dei paesi che si trovano in un elenco consentito di paesi approvati. Puoi anche impedire ai giocatori di accedere ai tuoi contenuti se si trovano in uno dei paesi che compaiono nell'elenco dei paesi vietati. Se viene ricevuta una richiesta da una località geografica bloccata, CloudFront restituirà al giocatore un codice di stato HTTP 403 Forbidden. È importante notare che questo metodo funziona bene per contenuti non sensibili e non deve essere utilizzato come protezione autonoma per informazioni personali o artefatti di gioco sensibili.

Passaggi dell’implementazione

  • Utilizza le restrizioni CloudFront geografiche per consentire o negare l'accesso ai contenuti in base agli elenchi di autorizzazioni o negazioni a livello di paese.

  • Restituisci un codice di stato HTTP 403 Forbidden per le richieste provenienti da aree geografiche bloccate.

  • Evita di fare affidamento esclusivamente sulle restrizioni geografiche per proteggere contenuti sensibili o informazioni personali