View a markdown version of this page

GAMESEC04-BP03 實作地理限制以限制未經授權的存取 - 遊戲產業鏡頭

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

GAMESEC04-BP03 實作地理限制以限制未經授權的存取

當玩家請求您的內容時,Amazon CloudFront 會從最近的節點提供請求的內容,無論玩家位於何處。不過,在某些情況下,您可能需要限制世界各地的使用者如何存取您的內容。例如,您可能有一個滾動遊戲部署策略,以country-by-country為基礎分階段發佈內容,或者您可能必須遵守國家/地區特定的存取控制。 

未建立此最佳實務時的曝險等級:高

實作指引

您可以使用地理限制,也稱為地理封鎖,封鎖特定地理位置的玩家存取您透過 CloudFront 分佈分佈的內容。此功能可讓您限制存取與分發相關聯的檔案,並在國家/地區層級限制存取。或者,您可以使用第三方地理位置服務來限制存取與分佈相關聯的檔案子集,或限制比國家/地區層級更精細的存取。

透過使用 CloudFront 地理限制,您可以只允許玩家在核准國家/地區允許清單上的其中一個國家/地區存取您的內容。如果玩家位於遭禁止國家/地區拒絕清單上的其中一個國家/地區,您也可以封鎖其存取您的內容。如果從封鎖的地理位置收到請求,CloudFront 會將 403 禁止的 HTTP 狀態碼傳回給玩家。請務必注意,這適用於非敏感內容,不應用作 PII 或敏感遊戲成品的獨立保護。

實作步驟

  • 使用 CloudFront 地理限制,根據國家/地區層級允許或拒絕清單來允許或拒絕內容存取。

  • 傳回來自封鎖地理位置之請求的 403 禁止 HTTP 狀態碼。

  • 避免完全依賴地理限制來保護敏感內容或 PII