Генератор подписанных URL CloudFront
Generate signed URLs for AWS CloudFront private content
Основные настройки
Example: https://d111111abcdef8.cloudfront.net/private/video.mp4
Срок действия
Policy Type
Key Pair Information
Example: APKAXXXXXXXXXXXXXXXX
Enter RSA private key in PEM format or read from file
Как использовать
Об этом инструменте
Генерирует подписанные URL для доступа к приватному контенту CloudFront. Поддержка Canned и Custom Policy, IP-ограничения, время начала, несколько шаблонов ресурсов.
Как использовать
1. Базовые: CloudFront URL, срок действия, тип политики 2. Ключевая пара: Key Pair ID и RSA приватный ключ (PEM) 3. Расширенные (Custom): IP-ограничения, время начала, шаблоны 4. «Генерировать» для создания URL 5. Копировать, QR-код или тест
Опции
Тип политики: Canned или Custom. Срок действия: относительный/абсолютный/UNIX. Расширенные: IP/CIDR, время начала, шаблон ресурса.
Примеры использования
• Временный доступ к premium-контенту • Ссылки на скачивание ограниченных файлов • Ограниченный по времени доступ • Безопасная доставка с IP-ограничениями • Массовое разрешение для нескольких шаблонов
How it works
RSA-SHA1 для подписи. Canned — только срок действия. Custom — JSON-политика в Base64, подпись RSA-SHA1. Всё в браузере.
Конфиденциальность и данные
Вся обработка в браузере; ключи и URL не отправляются. Ключи только в памяти.
Частые вопросы
- Q: В чём разница между Canned Policy и Custom Policy?
- A: Canned Policy создаёт подписанный URL только с временем истечения — самый простой вариант. Custom Policy поддерживает дополнительные ограничения: время начала (наиболее раннее время доступа), ограничение по IP/CIDR и несколько шаблонов ресурсов с поддержкой wildcards.
- Q: Где найти CloudFront Key Pair ID и приватный ключ?
- A: В консоли AWS: перейдите в CloudFront → Key Management → Public Keys для создания или просмотра ключевых пар. Key Pair ID отображается в списке. Скачайте приватный ключ (.pem) при создании — позже его получить невозможно.
- Q: Безопасно ли вставлять приватный ключ в этот инструмент?
- A: Все обработки выполняются в браузере — приватный ключ не отправляется ни на какой сервер и не сохраняется в localStorage. Он существует только в памяти и очищается при закрытии или перезагрузке страницы. Как правило, избегайте использования боевых приватных ключей в браузерных инструментах.
- Q: Можно ли ограничить доступ к нескольким шаблонам файлов одним подписанным URL?
- A: Да, с Custom Policy. Используйте wildcards в шаблоне ресурса (например, https://d111111abcdef8.cloudfront.net/private/*), чтобы покрыть несколько файлов по пути одним подписанным URL.
- Q: Как задать время истечения?
- A: Поддерживаются три формата: относительное время (например, через 1 час), абсолютная дата со временем и выбором часового пояса, и UNIX-временная метка в секундах.
