View a markdown version of this page

Amazon Cognito Identity - AWS IoT Core

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Cognito Identity

Amazon Cognito Identity 使您能够创建临时的有限权限 AWS 证书,用于移动和 Web 应用程序。在使用 Amazon Cognito Identity 时,请创建身份池,这些身份池将为您的用户创建唯一身份并通过 Login with Amazon、Facebook 和 Google 这样的身份提供者对其进行身份验证。您还可以将 Amazon Cognito Identity 与您自己的经开发人员验证的身份结合使用。有关更多信息,请参阅 Amazon Cognito Identity

要使用 Amazon Cognito Identity,您需要定义与 IAM 角色相关联的 Amazon Cognito Identity 池。IAM 角色与 IAM 策略相关联,该策略向您的身份池中的身份授予访问呼叫 AWS 服务等 AWS 资源的权限。

Amazon Cognito Identity 可创建未经身份验证的身份和经过身份验证的身份。未经身份验证的身份用于希望在不登录的情况下使用该应用程序的移动或 Web 应用程序中的访客用户。未经身份验证的用户仅授予与身份池关联的 IAM 策略中指定的权限。

当您使用经过身份验证的身份时,除了附加到身份池的 IAM 策略外,还必须将 AWS IoT 策略附加到 Amazon Cognito 身份。要附加 AWS IoT 策略,请使用 AttachPolicy API 并向 AWS IoT 应用程序的个人用户授予权限。您可以使用该 AWS IoT 策略为特定客户及其设备分配细粒度权限。

经过身份验证和未经身份验证的用户是不同的身份类型。如果您没有将 AWS IoT 策略附加到 Amazon Cognito Identity,则经过身份验证的用户将无法通过授权, AWS IoT 并且无法访问 AWS IoT 资源和操作。有关为 Amazon Cognito Identity 创建策略的更多信息,请参阅 Publish/Subscribe 政策示例使用 Amazon Cognito Identity 的授权

应用程序使用 Amazon Cognito Identity 访问设备。