View a markdown version of this page

Escolhendo um método de autenticação - Amazon Location Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Escolhendo um método de autenticação

O Amazon Location Service oferece suporte a três métodos de autenticação. Use as orientações a seguir para escolher o método certo para sua aplicação.

Comparação de métodos

Comparação do método de autenticação
Critérios Chaves de API Amazon Cognito IAM
APIs aceitas do : Mapas, locais, rotas Todas as APIs Todas as APIs
Autenticação de usuário necessária Não Opcional Sim
Desempenho relativo Mais rápido (menos viagens de ida e volta, blocos em cache) Mais lento (é necessária a troca de tokens) Padrão (assinatura SigV4)
Pode combinar com outros métodos Não Sim Sim
Melhor para web/mobile Aplicativos públicos que precisam de mapas, lugares ou rotas Aplicativos que precisam de acesso anônimo a todas as APIs ou fluxos de autenticação personalizados Server-side aplicativos, ferramentas internas, operações administrativas

Quando usar chaves de API

Use chaves de API quando:

  • Seu aplicativo só precisa das APIs Maps, Places ou Routes.

  • Você quer a integração mais simples com o menor número de viagens de ida e volta.

  • Você não precisa autenticar usuários individuais.

As chaves de API geralmente são mais rápidas do que o Amazon Cognito porque uma autenticação mais simples significa menos viagens de ida e volta ao serviço e solicitações em cache ao obter o mesmo quadro de mapa novamente.

Quando usar o Amazon Cognito

Use o Amazon Cognito quando:

  • Seu aplicativo precisa acessar Geofences, Trackers ou outras APIs não disponíveis com chaves de API.

  • Você deseja combinar vários provedores de autenticação (login social, SAML ou seu próprio sistema de identidade).

  • Você precisa de suporte ao usuário autenticado e não autenticado no mesmo aplicativo.

  • Você quer IP-based restrições usando as condições da política do IAM.

Para obter mais informações sobre o uso de identidades federadas com o Amazon Cognito, consulte Conceitos básicos das identidades federadas no Guia do desenvolvedor do Amazon Cognito.

Quando usar o IAM

Use o IAM quando:

  • Seu aplicativo é executado em serviços de AWS computação (Amazon EC2, Lambda, Amazon ECS).

  • Você precisa ter controle total sobre as permissões com políticas e condições em nível de recursos.

  • Você está criando serviços do lado do servidor ou de back-end.

  • Você precisa de trilhas de auditoria com AWS CloudTrail.