Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Auswahl einer Authentifizierungsmethode
Amazon Location Service unterstützt drei Authentifizierungsmethoden. Verwenden Sie die folgenden Anleitungen, um die richtige Methode für Ihre Anwendung auszuwählen.
Vergleich der Methoden
| Kriterien | API-Schlüssel | Amazon Cognito | IAM |
|---|---|---|---|
| Unterstützte APIs | Karten, Orte, Routen | Alle APIs | Alle APIs |
| Benutzerauthentifizierung erforderlich | Nein | Optional | Ja |
| Relative Leistung | Schneller (weniger Roundtrips, zwischengespeicherte Kacheln) | Langsamer (Token-Austausch erforderlich) | Standard (SigV4-Signatur) |
| Kann mit anderen Methoden kombiniert werden | Nein | Ja | Ja |
| Am besten geeignet für | Öffentliche web/mobile Apps, die Karten, Orte oder Routen benötigen | Apps, die anonymen Zugriff auf alle APIs oder benutzerdefinierte Authentifizierungsabläufe benötigen | Server-side Apps, interne Tools, Verwaltungsvorgänge |
Wann sollten API-Schlüssel verwendet werden
Verwenden Sie API-Schlüssel, wenn:
-
Ihre Anwendung benötigt nur Maps-, Places- oder Routs-APIs.
-
Sie möchten die einfachste Integration mit den wenigsten Hin- und Rückfahrten.
-
Sie müssen keine einzelnen Benutzer authentifizieren.
API-Schlüssel sind in der Regel schneller als Amazon Cognito, da eine einfachere Authentifizierung weniger Roundtrips zum Service und zwischengespeicherte Anfragen bedeutet, wenn dieselbe Map-Kachel erneut abgerufen wird.
Wann sollten Sie Amazon Cognito verwenden
Verwenden Sie Amazon Cognito, wenn:
-
Ihre Anwendung benötigt Zugriff auf Geofences, Tracker oder andere APIs, die mit API-Schlüsseln nicht verfügbar sind.
-
Sie möchten mehrere Authentifizierungsanbieter kombinieren (Social Login, SAML oder Ihr eigenes Identitätssystem).
-
Sie benötigen sowohl Unterstützung für authentifizierte als auch für nicht authentifizierte Benutzer in derselben Anwendung.
-
Sie möchten IP-based Einschränkungen mithilfe der IAM-Richtlinienbedingungen.
Weitere Informationen zur Verwendung von Federated Identities mit Amazon Cognito finden Sie unter Getting Started with Federated Identities im Amazon Cognito Developer Guide.
Wann sollte IAM verwendet werden
Verwenden Sie IAM, wenn:
-
Ihre Anwendung läuft auf AWS Rechendiensten (Amazon EC2, Lambda, Amazon ECS).
-
Sie benötigen die volle Kontrolle über die Berechtigungen mit Richtlinien und Bedingungen auf Ressourcenebene.
-
Sie entwickeln serverseitige Dienste oder Back-End-Dienste.
-
Sie benötigen Prüfprotokolle mit. AWS CloudTrail