Generador de URLs firmadas CloudFront
Generate signed URLs for AWS CloudFront private content
Configuración básica
Example: https://d111111abcdef8.cloudfront.net/private/video.mp4
Tiempo de expiración
Policy Type
Key Pair Information
Example: APKAXXXXXXXXXXXXXXXX
Enter RSA private key in PEM format or read from file
Cómo usar
Acerca de esta herramienta
Genera URL firmadas para acceder a contenido privado en CloudFront. Soporta Canned y Custom Policy, restricciones IP, hora de inicio, múltiples patrones de recursos.
Cómo usar
1. Configuración básica: URL CloudFront, expiración, tipo de política 2. Par de claves: Key Pair ID y clave privada RSA (PEM) 3. Opciones avanzadas (Custom): restricciones IP, hora de inicio, patrones 4. « Generar » para crear URL firmada 5. Copiar, código QR o probar
Opciones
Tipo de política: Canned o Custom. Expiración: relativa/absoluta/UNIX. Opciones avanzadas: IP/CIDR, hora de inicio, patrón de recurso.
Casos de uso
• Acceso temporal a contenido premium • Enlaces de descarga para archivos restringidos • Control de acceso limitado en el tiempo • Entrega segura con restricciones IP • Permisos masivos para múltiples patrones
How it works
RSA-SHA1 para firma. Canned: solo expiración. Custom: política JSON en Base64 URL safe, firmada RSA-SHA1. Todo en el navegador.
Privacidad y datos
Todo en el navegador; claves y URL nunca enviados. Claves solo en memoria.
Preguntas frecuentes
- Q: ¿Cuál es la diferencia entre Canned Policy y Custom Policy?
- A: Canned Policy genera una URL firmada solo con un tiempo de expiración — la opción más simple. Custom Policy admite restricciones adicionales: tiempo de inicio (acceso más temprano), restricción de dirección IP/CIDR y múltiples patrones de recursos con soporte de comodines.
- Q: ¿Dónde encuentro mi CloudFront Key Pair ID y clave privada?
- A: En la consola de AWS: ve a CloudFront → Key Management → Public Keys para crear o ver pares de claves. El Key Pair ID se muestra en la lista. Descarga la clave privada (.pem) al crearla — no puede recuperarse más adelante.
- Q: ¿Es seguro pegar mi clave privada en esta herramienta?
- A: Todo el procesamiento se realiza en el navegador — tu clave privada nunca se envía a ningún servidor y no se almacena en localStorage. Solo existe en memoria y se borra al cerrar o recargar la página. Como regla general, evita usar claves privadas de producción en herramientas del navegador.
- Q: ¿Puedo restringir el acceso a múltiples patrones de archivos con una sola URL firmada?
- A: Sí, con Custom Policy. Usa comodines en el patrón de recursos (p. ej. https://d111111abcdef8.cloudfront.net/private/*) para cubrir varios archivos bajo una ruta con una sola URL firmada.
- Q: ¿Cómo configuro el tiempo de expiración?
- A: Se admiten tres formatos: tiempo relativo (p. ej. 1 hora desde ahora), datetime absoluto con selección de zona horaria, y timestamp UNIX en segundos.
