Générateur d'URLs signées CloudFront
Generate signed URLs for AWS CloudFront private content
Paramètres de base
Example: https://d111111abcdef8.cloudfront.net/private/video.mp4
Date d'expiration
Policy Type
Key Pair Information
Example: APKAXXXXXXXXXXXXXXXX
Enter RSA private key in PEM format or read from file
Comment utiliser
À propos de cet outil
Génère des URL signées pour accéder au contenu privé CloudFront. Supporte Canned et Custom Policy, restrictions IP, heure de début, plusieurs motifs de ressources.
Comment utiliser
1. Paramètres de base : URL CloudFront, expiration, type de politique 2. Paire de clés : Key Pair ID et clé RSA privée (PEM) 3. Options avancées (Custom) : restrictions IP, heure de début, motifs 4. « Générer » pour créer l'URL signée 5. Copier, QR code ou tester
Options
Type de politique : Canned ou Custom. Expiration : relative/absolue/UNIX. Options avancées : IP/CIDR, heure de début, motif de ressource.
Cas d'utilisation
• Accès temporaire au contenu premium • Liens de téléchargement pour fichiers restreints • Contrôle d'accès limité dans le temps • Distribution sécurisée avec restrictions IP • Permissions en masse pour motifs multiples
How it works
RSA-SHA1 pour la signature. Canned : expiration uniquement. Custom : politique JSON en Base64 URL safe, signée RSA-SHA1. Tout dans le navigateur.
Vie privée et données
Tout dans le navigateur ; clés et URL jamais envoyés. Clés uniquement en mémoire.
FAQ
- Q: Quelle est la différence entre Canned Policy et Custom Policy ?
- A: Canned Policy génère une URL signée avec seulement un délai d'expiration — l'option la plus simple. Custom Policy supporte des restrictions supplémentaires : heure de début (accès le plus tôt), restriction d'adresse IP/CIDR, et plusieurs patterns de ressources avec support des wildcards.
- Q: Où trouver mon CloudFront Key Pair ID et ma clé privée ?
- A: Dans la console AWS : allez dans CloudFront → Key Management → Public Keys pour créer ou voir les paires de clés. Le Key Pair ID est affiché dans la liste. Téléchargez la clé privée (.pem) lors de la création — elle ne peut pas être récupérée plus tard.
- Q: Est-il sûr de coller ma clé privée dans cet outil ?
- A: Tout le traitement est effectué dans le navigateur — votre clé privée n'est jamais envoyée à un serveur et n'est pas stockée dans localStorage. Elle n'existe qu'en mémoire et est effacée à la fermeture ou au rechargement de la page. En règle générale, évitez d'utiliser des clés privées de production dans des outils de navigateur.
- Q: Puis-je restreindre l'accès à plusieurs patterns de fichiers avec une seule URL signée ?
- A: Oui, avec Custom Policy. Utilisez des wildcards dans le pattern de ressource (p. ex. https://d111111abcdef8.cloudfront.net/private/*) pour couvrir plusieurs fichiers sous un chemin avec une seule URL signée.
- Q: Comment définir le délai d'expiration ?
- A: Trois formats sont pris en charge : temps relatif (p. ex. 1 heure à partir de maintenant), datetime absolu avec sélection de fuseau horaire, et timestamp UNIX brut en secondes.
