Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Scelta di un metodo di autenticazione
Amazon Location Service supporta tre metodi di autenticazione. Utilizza le seguenti linee guida per scegliere il metodo giusto per la tua applicazione.
Confronto tra i metodi
| Criteri | Chiavi API | Amazon Cognito | IAM |
|---|---|---|---|
| API supportate | Mappe, luoghi, percorsi | Tutte le API | Tutte le API |
| È richiesta l'autenticazione dell'utente | No | Facoltativo | Sì |
| Prestazioni relative | Più veloce (meno viaggi di andata e ritorno, riquadri memorizzati nella cache) | Più lento (è richiesto lo scambio di token) | Standard (firma SigV4) |
| Può essere combinato con altri metodi | No | Sì | Sì |
| Ideale per | web/mobile App pubbliche che richiedono mappe, luoghi o percorsi | App che richiedono l'accesso anonimo a tutte le API o flussi di autenticazione personalizzati | Server-side app, strumenti interni, operazioni amministrative |
Quando usare le chiavi API
Usa le chiavi API quando:
-
La tua applicazione richiede solo le API Maps, Places o Routes.
-
Desideri l'integrazione più semplice con il minor numero di viaggi di andata e ritorno.
-
Non è necessario autenticare i singoli utenti.
Le chiavi API sono in genere più veloci di Amazon Cognito perché un'autenticazione più semplice significa meno round trip verso il servizio e meno richieste memorizzate nella cache quando si ottiene nuovamente lo stesso riquadro della mappa.
Quando usare Amazon Cognito
Usa Amazon Cognito quando:
-
La tua applicazione deve accedere a Geofences, Tracker o altre API non disponibili con le chiavi API.
-
Desideri combinare più provider di autenticazione (social login, SAML o il tuo sistema di identità).
-
È necessario un supporto utente autenticato e non autenticato nella stessa applicazione.
-
Desideri IP-based restrizioni utilizzando le condizioni delle policy IAM.
Per ulteriori informazioni sull'utilizzo delle identità federate con Amazon Cognito, consulta Getting Started with Federated Identities nella Amazon Cognito Developer Guide.
Quando usare IAM
Usa IAM quando:
-
La tua applicazione viene eseguita su servizi di AWS elaborazione (Amazon EC2, Lambda, Amazon ECS).
-
È necessario il pieno controllo sulle autorizzazioni con politiche e condizioni a livello di risorsa.
-
Stai creando servizi lato server o backend.
-
Hai bisogno di audit trail con. AWS CloudTrail