Amazon CloudFrontにおいて、特定のURL(例:/private/*)へのアクセスに対して、1人1人のユーザーに個別の署名付きURLを発行するのではなく、複数のファイルへのアクセスを一括で認可する手法はどれか。

署名付きCookieを使用すると、ブラウザ側に認可情報を保持させることで、複数のコンテンツへのアクセスを透過的に制御できる。