本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
選擇身分驗證方法
Amazon Location Service 支援三種身分驗證方法。使用以下指引,為您的應用程式選擇正確的方法。
方法比較
| 條件 | API 金鑰 | Amazon Cognito | IAM |
|---|---|---|---|
| 支援的 API | 地圖、位置、路由 | 所有 API | 所有 API |
| 需要使用者身分驗證 | 否 | 選用 | 是 |
| 相對效能 | 更快速 (較少的往返、快取的圖磚) | 較慢 (需要權杖交換) | 標準 (SigV4 簽署) |
| 可以與其他方法結合 | 否 | 是 | 是 |
| 最適合 | 需要地圖、位置或路由的公有 Web/行動應用程式 | 需要匿名存取所有 APIs 或自訂身分驗證流程的應用程式 | 伺服器端應用程式、內部工具、管理操作 |
何時使用 API 金鑰
在下列情況下使用 API 金鑰:
-
您的應用程式只需要 Maps、Places 或 Routes APIs。
-
您想要與最少的往返最簡單的整合。
-
您不需要驗證個別使用者。
API 金鑰通常比 Amazon Cognito 更快,因為較簡單的身分驗證表示在再次取得相同的映射圖磚時,對服務和快取請求的往返次數較少。
何時使用 Amazon Cognito
在下列情況下使用 Amazon Cognito:
-
您的應用程式需要存取 Geofences、追蹤器或 APIs金鑰無法使用的其他 API。
-
您想要合併多個身分驗證提供者 (社交登入、SAML 或您自己的身分系統)。
-
您需要在同一應用程式中同時支援已驗證和未驗證的使用者。
-
您想要使用 IAM 政策條件的 IP 型限制。
如需搭配 Amazon Cognito 使用聯合身分的詳細資訊,請參閱《Amazon Cognito 開發人員指南》中的聯合身分入門。
何時使用 IAM
在下列情況下使用 IAM:
-
您的應用程式在 AWS 運算服務 (Amazon EC2、Lambda、Amazon ECS) 上執行。
-
您需要完全控制具有資源層級政策和條件的許可。
-
您正在建置伺服器端或後端服務。
-
您需要具有 的稽核線索 AWS CloudTrail。