As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Escolhendo um método de autenticação
O Amazon Location Service oferece suporte a três métodos de autenticação. Use as orientações a seguir para escolher o método certo para sua aplicação.
Comparação de métodos
| Critérios | Chaves de API | Amazon Cognito | IAM |
|---|---|---|---|
| APIs aceitas do : | Mapas, locais, rotas | Todas as APIs | Todas as APIs |
| Autenticação de usuário necessária | Não | Opcional | Sim |
| Desempenho relativo | Mais rápido (menos viagens de ida e volta, blocos em cache) | Mais lento (é necessária a troca de tokens) | Padrão (assinatura SigV4) |
| Pode combinar com outros métodos | Não | Sim | Sim |
| Melhor para | web/mobile Aplicativos públicos que precisam de mapas, lugares ou rotas | Aplicativos que precisam de acesso anônimo a todas as APIs ou fluxos de autenticação personalizados | Server-side aplicativos, ferramentas internas, operações administrativas |
Quando usar chaves de API
Use chaves de API quando:
-
Seu aplicativo só precisa das APIs Maps, Places ou Routes.
-
Você quer a integração mais simples com o menor número de viagens de ida e volta.
-
Você não precisa autenticar usuários individuais.
As chaves de API geralmente são mais rápidas do que o Amazon Cognito porque uma autenticação mais simples significa menos viagens de ida e volta ao serviço e solicitações em cache ao obter o mesmo quadro de mapa novamente.
Quando usar o Amazon Cognito
Use o Amazon Cognito quando:
-
Seu aplicativo precisa acessar Geofences, Trackers ou outras APIs não disponíveis com chaves de API.
-
Você deseja combinar vários provedores de autenticação (login social, SAML ou seu próprio sistema de identidade).
-
Você precisa de suporte ao usuário autenticado e não autenticado no mesmo aplicativo.
-
Você quer IP-based restrições usando as condições da política do IAM.
Para obter mais informações sobre o uso de identidades federadas com o Amazon Cognito, consulte Conceitos básicos das identidades federadas no Guia do desenvolvedor do Amazon Cognito.
Quando usar o IAM
Use o IAM quando:
-
Seu aplicativo é executado em serviços de AWS computação (Amazon EC2, Lambda, Amazon ECS).
-
Você precisa ter controle total sobre as permissões com políticas e condições em nível de recursos.
-
Você está criando serviços do lado do servidor ou de back-end.
-
Você precisa de trilhas de auditoria com AWS CloudTrail.