View a markdown version of this page

Proveedor de credenciales de inicio de sesión - AWS SDK y herramientas

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Proveedor de credenciales de inicio de sesión

Puede usar sus credenciales de inicio de sesión AWS de Management Console actuales para adquirir credenciales a corto plazo que se pueden usar para el acceso mediante programación. Tras completar el flujo de autenticación basado en el navegador, AWS genera credenciales temporales que funcionan en todas las herramientas de desarrollo locales, como la AWS CLI, AWS las herramientas PowerShell y AWS los SDK.

Para generar estas credenciales, ejecute el aws login comando en la AWS CLI o el Invoke-AWSLogin cmdlet en AWS Tools for. PowerShell Las credenciales de corto plazo resultantes se almacenarán en caché local, donde los SDK podrán reutilizarlas. AWS Las credenciales a corto plazo caducan en 15 minutos, pero la CLI y los SDK las actualizarán automáticamente según sea necesario durante un máximo de 12 horas. Cuando el token de actualización caduque, se le pedirá que vuelva a iniciar sesión mediante la CLI o PowerShell.

El comando login actualizará el perfil que especifique con la login_session configuración, que almacena la identidad de la sesión de la consola de administración que seleccionó durante el flujo de trabajo de inicio de sesión.

[profile console] login_session = arn:aws:iam::0123456789012:user/username region = us-west-2

De forma predeterminada, las credenciales a corto plazo y el token de actualización se almacenan en un archivo JSON en el ~/.aws/login/cache directorio en Linux y macOS, o %USERPROFILE%\.aws\login\cache en Windows. El nombre del archivo se basa en el nombre de la sesión de inicio de sesión. Puede anular el directorio configurando la variable de AWS_LOGIN_CACHE_DIRECTORY entorno.

Configuración del proveedor de inicio de sesión

Configure esta funcionalidad mediante lo siguiente:

AWS_LOGIN_CACHE_DIRECTORY: variable de entorno

Directorio alternativo donde la CLI y los SDK almacenarán las credenciales en caché que se asignan a un perfil de sesión de inicio de sesión.

Valor predeterminado: ~/.aws/login/cache en Linux y macOS, o %USERPROFILE%\.aws\login\cache en Windows.

Support de AWS SDK y herramientas

Los siguientes SDK admiten las características y los ajustes descritos en este tema. Se anotan todas las excepciones parciales. Cualquier configuración de propiedades del sistema JVM es compatible con AWS SDK para Java y AWS SDK for Kotlin únicamente.