

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GAMESEC04-BP03 Implementa restrizioni geografiche per limitare gli accessi non autorizzati
<a name="gamesec04-bp03"></a>

 Quando un giocatore richiede i tuoi contenuti, Amazon CloudFront fornisce i contenuti richiesti dalla edge location più vicina, indipendentemente da dove si trova il giocatore. Tuttavia, potrebbero verificarsi scenari in cui è necessario limitare il modo in cui i contenuti sono accessibili dagli utenti in parti specifiche del mondo. Ad esempio, potresti avere una strategia di distribuzione progressiva che prevede il rilascio dei contenuti in fasi, paese per paese, oppure potresti dover rispettare i controlli di accesso specifici per paese.  

 **Livello di rischio associato se questa best practice non fosse adottata:** elevato 

## Guida all’implementazione
<a name="implementation-guidance-26"></a>

 Puoi utilizzare le restrizioni [ geografiche](https://docs.aws.amazon.com/AmazonCloudFront/latest/DeveloperGuide/georestrictions.html), note anche come blocco geografico, per impedire ai giocatori in specifiche aree geografiche di accedere ai contenuti che stai distribuendo tramite una distribuzione. CloudFront Questa funzione ti consente di limitare l'accesso ai file associati a una distribuzione e di limitare l'accesso a livello nazionale. In alternativa, puoi utilizzare un servizio di geolocalizzazione di terze parti per limitare l'accesso a un sottoinsieme dei file associati a una distribuzione o per limitare l'accesso a una granularità più precisa rispetto a livello nazionale. 

 Utilizzando le restrizioni CloudFront geografiche, puoi consentire ai tuoi giocatori di accedere ai tuoi contenuti solo se si trovano in uno dei Paesi inclusi in un elenco di Paesi autorizzati. Puoi anche impedire ai tuoi giocatori di accedere ai tuoi contenuti se si trovano in uno dei Paesi inclusi in un elenco di Paesi vietati. Se una richiesta viene ricevuta da una località geografica bloccata, CloudFront restituirà al giocatore un codice di stato HTTP 403 Forbidden. È importante notare che questo funziona bene per contenuti non sensibili e non deve essere utilizzato come protezione autonoma per PII o artefatti di gioco sensibili. 

### Passaggi dell’implementazione
<a name="implementation-steps-26"></a>
+  Utilizza le restrizioni CloudFront geografiche per consentire o negare l'accesso ai contenuti in base agli elenchi consentiti o negati a livello nazionale. 
+  Restituisce un codice di stato HTTP 403 Forbidden per le richieste provenienti da posizioni geografiche bloccate. 
+  Evita di affidarti esclusivamente alle restrizioni geografiche per proteggere contenuti sensibili o PII 