🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

Q&A

解決済

4回答

3139閲覧

[S3, 動画] 動画の二次利用を防ぎ、アプリケーション直下でのみ動画を公開する方法

komo_ta

総合スコア275

Webサイト

一つのドメイン上に存在するWebページの集合体をWebサイトと呼びます。

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

0グッド

3クリップ

投稿2019/10/23 04:50

#はじめに
現在開発中のWebアプリケーションに関する質問です。

#概要
上記のサービス内でユーザーが投稿を作成することができ、その投稿と一緒に動画もアップロードし投稿と動画を紐づかせます。任意の投稿ページで、その投稿内容と動画を表示させます。

動画のデータはS3に保存しています。

(例)https://example.com/posts/1
イメージ説明

画像のように、動画を表示させるイメージですが、htmlのvideoタグを使用して実装しようと考えています。

#問題
S3のURLを取得して、videoタグのsrcに埋め込んで使用しようと考えてますが、
このアドレスをコピーされたり、ソースからアドレスを取得されたりして、他のサービスに転用されるのを防ぎたいです。

上記のサービス内でのみこの動画を表示させるようにし、その他のサイトで転用されることを防ぎたいのですが、どういった方法があるか教えていただけないでしょうか?

よろしくお願いいたしますm(_ _)m

#補足
WebアプリケーションはLaravelを使用して開発を行なっています。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答4

0

既に BA は出ていますが……

ある Web ページ上からのアクセスのみにしたい、んですよね。
S3 上のファイルであるならば、オブジェクトのパケットポリシーで、特定のリファラからでないとアクセス不可、にすることは可能ですが、それではダメですかね。
※仮に URL をコピーしたとしても、リファラが違うのでアクセス不許可になる

{ "Version": "2008-10-17", "Id": "http referer policy", "Statement": [ { "Sid": "Allow get/put requests from example1.com", "Effect": "Allow", "Principal": "*", "Action": [ "s3:GetObject", "s3:PutObject" ], "Resource": "arn:aws:s3:::[S3 bucket name]/*", "Condition": { "StringLike": { "aws:Referer": "https://example1.com/*" } } }, { "Sid": "Allow listup from example1.com", "Effect": "Allow", "Principal": "*", "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::[S3 bucket name]", "Condition": { "StringLike": { "aws:Referer": "https://example1.com/*" } } } ] }

ちなみに上記の設定をやると、S3 Management Console でオブジェクトの概要に出てくるオブジェクトURL をクリックした場合でもアクセスが拒否されます(w

投稿2019/10/23 07:57

編集2019/10/23 08:05
tacsheaven

総合スコア13703

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

komo_ta

2019/10/24 09:26

返信遅れてすみません。BA後のご回答ありがとうございますmm そんな方法があるのですね。。。そちらの方法試させていただきます!
guest

0

ベストアンサー

基本的にwebで公開したものの盗用を防ぐのはものすごく難しいので完璧を目指さないほうがいい。

Laravel+S3で一番現実的な方法はStorage::temporaryUrl()で一時的なURLを作る。
これならURLコピーは防げる。
https://readouble.com/laravel/6.0/ja/filesystem.html#file-urls

これ以上はPC相手では無駄。
スマホアプリに限定すればもう少し制限できるけどそれも外から撮られたらどうしようもない。

投稿2019/10/23 05:42

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

komo_ta

2019/10/23 07:15

ご返信ありがとうございます!現時点の対応でまさに探していたもので助かります。ベストアンサーにさせていただきます。
guest

0

もうBA出てますが、AWSでの動画配信についてはこちらも参考になるかもしれません。

投稿2019/10/23 08:59

yu_1985

総合スコア7588

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

komo_ta

2019/10/24 09:29

ありがとうございます!参考にさせていただきますmm
guest

0

できるかどうかは知りませんがここに書いてある方法が参考になりませんか?

投稿2019/10/23 05:06

kyoya0819

総合スコア10429

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kyoya0819

2019/10/23 05:15

例えば読み込み開始時間をPHPで暗号化し、その値とサーバー側での値が一致しないと動画を読み込めない..みたいな
komo_ta

2019/10/23 07:12

ありがとうございます!参考にさせていただきますmm
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問