

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 您的应用程序的 AWS 证书
<a name="sdk-session-credentials"></a>

要让您的应用程序访问您账户中的 AWS 资源（例如您的 Amazon S3 存储桶、DynamoDB 表或其他 AWS 服务），请在启动直播会话时提供 IAM 角色 ARN。Amazon GameLift Streams 担任该角色并自动向您的应用程序提供证书。

要配置会话凭证，请在调用时传递`--role-arn`参数[StartStreamSession](https://docs.aws.amazon.com/gameliftstreams/latest/apireference/API_StartStreamSession.html)。以下示例显示了一个 Windows 启动脚本（`.bat`文件），该脚本从 Amazon S3 下载配置文件，然后启动该应用程序：

```
REM --- Configuration ---
SET "S3_CONFIG_PATH=s3://{{my-app-bucket}}/configs/app-config.json"
SET "LOCAL_CONFIG_DIR=%TEMP%\my-app-config"
SET "LOCAL_CONFIG_FILE=%LOCAL_CONFIG_DIR%\app-config.json"

REM --- Create local directory if it doesn't exist ---
IF NOT EXIST "%LOCAL_CONFIG_DIR%" (mkdir "%LOCAL_CONFIG_DIR%")

REM --- Download configuration file from S3 ---
echo Downloading configuration from %S3_CONFIG_PATH%...
aws s3 cp "%S3_CONFIG_PATH%" "%LOCAL_CONFIG_FILE%"
IF %ERRORLEVEL% NEQ 0 (
    echo ERROR: Failed to download configuration file from S3.
    exit /b 1
)
echo Configuration downloaded to %LOCAL_CONFIG_FILE%.

REM --- Launch the application with config file ---
echo Starting application...
my-app.exe --config "%LOCAL_CONFIG_FILE%" %*
exit /b %ERRORLEVEL%
```

您无需更改应用程序代码。AWS CLI 和所有 AWS 开发工具包通过 AW [S 开发工具包凭证提供商](https://docs.aws.amazon.com/sdkref/latest/guide/standardized-credentials.html#credentialProviderChain)链自动发现和使用证书。

AWS CLI 版本 2.35.11 适用于所有 Amazon GameLift Streams 运行时环境（Windows、Ubuntu 和 Proton）。AWS CLI 和所有 AWS 开发工具包会自动刷新会话生命周期内的证书。

有关完整的设置指南，包括 IAM 角色创建、信任策略和故障排除，请参阅[为您的流媒体应用程序提供 AWS 证书](session-credentials.md)。

**注意**  
请勿通过`AdditionalEnvironmentVariables`（例如`AWS_ACCESS_KEY_ID`或`AWS_SECRET_ACCESS_KEY`）传递 AWS 证书。这些证书优先，并阻止您的应用程序使用 IAM 角色证书。