View a markdown version of this page

Auswahl einer Authentifizierungsmethode - Amazon Location Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Auswahl einer Authentifizierungsmethode

Amazon Location Service unterstützt drei Authentifizierungsmethoden. Verwenden Sie die folgenden Anleitungen, um die richtige Methode für Ihre Anwendung auszuwählen.

Vergleich der Methoden

Vergleich der Authentifizierungsmethoden
Kriterien API-Schlüssel Amazon Cognito IAM
Unterstützte APIs Karten, Orte, Routen Alle APIs Alle APIs
Benutzerauthentifizierung erforderlich Nein Optional Ja
Relative Leistung Schneller (weniger Roundtrips, zwischengespeicherte Kacheln) Langsamer (Token-Austausch erforderlich) Standard (SigV4-Signatur)
Kann mit anderen Methoden kombiniert werden Nein Ja Ja
Am besten geeignet für Öffentliche web/mobile Apps, die Karten, Orte oder Routen benötigen Apps, die anonymen Zugriff auf alle APIs oder benutzerdefinierte Authentifizierungsabläufe benötigen Server-side Apps, interne Tools, Verwaltungsvorgänge

Wann sollten API-Schlüssel verwendet werden

Verwenden Sie API-Schlüssel, wenn:

  • Ihre Anwendung benötigt nur Maps-, Places- oder Routs-APIs.

  • Sie möchten die einfachste Integration mit den wenigsten Hin- und Rückfahrten.

  • Sie müssen keine einzelnen Benutzer authentifizieren.

API-Schlüssel sind in der Regel schneller als Amazon Cognito, da eine einfachere Authentifizierung weniger Roundtrips zum Service und zwischengespeicherte Anfragen bedeutet, wenn dieselbe Map-Kachel erneut abgerufen wird.

Wann sollten Sie Amazon Cognito verwenden

Verwenden Sie Amazon Cognito, wenn:

  • Ihre Anwendung benötigt Zugriff auf Geofences, Tracker oder andere APIs, die mit API-Schlüsseln nicht verfügbar sind.

  • Sie möchten mehrere Authentifizierungsanbieter kombinieren (Social Login, SAML oder Ihr eigenes Identitätssystem).

  • Sie benötigen sowohl Unterstützung für authentifizierte als auch für nicht authentifizierte Benutzer in derselben Anwendung.

  • Sie möchten IP-based Einschränkungen mithilfe der IAM-Richtlinienbedingungen.

Weitere Informationen zur Verwendung von Federated Identities mit Amazon Cognito finden Sie unter Getting Started with Federated Identities im Amazon Cognito Developer Guide.

Wann sollte IAM verwendet werden

Verwenden Sie IAM, wenn:

  • Ihre Anwendung läuft auf AWS Rechendiensten (Amazon EC2, Lambda, Amazon ECS).

  • Sie benötigen die volle Kontrolle über die Berechtigungen mit Richtlinien und Bedingungen auf Ressourcenebene.

  • Sie entwickeln serverseitige Dienste oder Back-End-Dienste.

  • Sie benötigen Prüfprotokolle mit. AWS CloudTrail