CloudFront 签名 URL 生成
Generate signed URLs for AWS CloudFront private content
基本设置
Example: https://d111111abcdef8.cloudfront.net/private/video.mp4
有效期限
Policy Type
Key Pair Information
Example: APKAXXXXXXXXXXXXXXXX
Enter RSA private key in PEM format or read from file
使用方法
关于此工具
生成用于访问 AWS CloudFront 私有内容的签名 URL。支持 Canned Policy 和 Custom Policy,可配置 IP 限制、开始时间、多资源模式等。
使用方法
1. 基本设置:输入 CloudFront URL、过期时间(相对/绝对/UNIX 时间戳)、策略类型 2. 密钥对:输入 Key Pair ID 和 PEM 格式 RSA 私钥,或从文件加载 3. 高级选项(仅 Custom Policy):IP 限制、开始时间、多资源模式 4. 点击「生成」创建签名 URL 5. 复制 URL、生成 QR 码或测试
选项
策略类型:Canned(仅过期)或 Custom(IP 限制、开始时间、多资源)。过期:相对时间、绝对时间或 UNIX 时间戳。高级(Custom):IP/CIDR、开始时间、资源模式(支持通配符)。
使用场景
• premium 内容临时访问(视频、PDF、图片等) • 受限文件下载链接 • 限时访问控制 • 带 IP 限制的安全分发 • 多文件模式的批量访问许可
How it works
使用 RSA-SHA1 签名生成 CloudFront 签名 URL。Canned 只包含过期时间;Custom 将 JSON 策略 Base64 URL safe 编码后 RSA-SHA1 签名。全部在浏览器内处理。
隐私与数据处理
所有处理在浏览器内完成;私钥和 URL 不会发送到服务器。私钥仅在内存中处理,不存入本地存储。
常见问题
- Q: 固定策略(Canned Policy)和自定义策略(Custom Policy)有什么区别?
- A: 固定策略仅生成带有过期时间的签名 URL——最简单的选项。自定义策略支持额外限制:开始时间(最早访问时间)、IP 地址/CIDR 限制,以及支持通配符的多资源模式。
- Q: 在哪里可以找到 CloudFront 密钥对 ID 和私钥?
- A: 在 AWS 控制台中:前往 CloudFront → 密钥管理 → 公钥,创建或查看密钥对。密钥对 ID 显示在列表中。创建时下载私钥(.pem 文件)——之后无法再次获取。
- Q: 将私钥粘贴到此工具中安全吗?
- A: 所有处理均在浏览器内完成——私钥不会发送到任何服务器,也不会存储在 localStorage 中。它仅存在于内存中,关闭或重新加载页面时会被清除。作为一般原则,请避免在浏览器工具中使用生产环境私钥。
- Q: 可以用一个签名 URL 限制对多个文件模式的访问吗?
- A: 可以,使用自定义策略。在资源模式中使用通配符(如 https://d111111abcdef8.cloudfront.net/private/*),用一个签名 URL 覆盖路径下的多个文件。
- Q: 如何设置过期时间?
- A: 支持三种格式:相对时间(如从现在起 1 小时)、带时区选择的绝对日期时间,以及以秒为单位的 UNIX 时间戳。
