View a markdown version of this page

Scelta di un metodo di autenticazione - Servizio di posizione Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Scelta di un metodo di autenticazione

Amazon Location Service supporta tre metodi di autenticazione. Utilizza le seguenti linee guida per scegliere il metodo giusto per la tua applicazione.

Confronto tra i metodi

Confronto dei metodi di autenticazione
Criteri Chiavi API Amazon Cognito IAM
API supportate Mappe, luoghi, percorsi Tutte le API Tutte le API
È richiesta l'autenticazione dell'utente No Facoltativo
Prestazioni relative Più veloce (meno viaggi di andata e ritorno, riquadri memorizzati nella cache) Più lento (è richiesto lo scambio di token) Standard (firma SigV4)
Può essere combinato con altri metodi No
Ideale per web/mobile App pubbliche che richiedono mappe, luoghi o percorsi App che richiedono l'accesso anonimo a tutte le API o flussi di autenticazione personalizzati Server-side app, strumenti interni, operazioni amministrative

Quando usare le chiavi API

Usa le chiavi API quando:

  • La tua applicazione richiede solo le API Maps, Places o Routes.

  • Desideri l'integrazione più semplice con il minor numero di viaggi di andata e ritorno.

  • Non è necessario autenticare i singoli utenti.

Le chiavi API sono in genere più veloci di Amazon Cognito perché un'autenticazione più semplice significa meno round trip verso il servizio e meno richieste memorizzate nella cache quando si ottiene nuovamente lo stesso riquadro della mappa.

Quando usare Amazon Cognito

Usa Amazon Cognito quando:

  • La tua applicazione deve accedere a Geofences, Tracker o altre API non disponibili con le chiavi API.

  • Desideri combinare più provider di autenticazione (social login, SAML o il tuo sistema di identità).

  • È necessario un supporto utente autenticato e non autenticato nella stessa applicazione.

  • Desideri IP-based restrizioni utilizzando le condizioni delle policy IAM.

Per ulteriori informazioni sull'utilizzo delle identità federate con Amazon Cognito, consulta Getting Started with Federated Identities nella Amazon Cognito Developer Guide.

Quando usare IAM

Usa IAM quando:

  • La tua applicazione viene eseguita su servizi di AWS elaborazione (Amazon EC2, Lambda, Amazon ECS).

  • È necessario il pieno controllo sulle autorizzazioni con politiche e condizioni a livello di risorsa.

  • Stai creando servizi lato server o backend.

  • Hai bisogno di audit trail con. AWS CloudTrail