View a markdown version of this page

選擇身分驗證方法 - Amazon Location Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

選擇身分驗證方法

Amazon Location Service 支援三種身分驗證方法。使用以下指引,為您的應用程式選擇正確的方法。

方法比較

身分驗證方法比較
條件 API 金鑰 Amazon Cognito IAM
支援的 API 地圖、位置、路由 所有 API 所有 API
需要使用者身分驗證 選用
相對效能 更快速 (較少的往返、快取的圖磚) 較慢 (需要權杖交換) 標準 (SigV4 簽署)
可以與其他方法結合
最適合 需要地圖、位置或路由的公有 Web/行動應用程式 需要匿名存取所有 APIs 或自訂身分驗證流程的應用程式 伺服器端應用程式、內部工具、管理操作

何時使用 API 金鑰

在下列情況下使用 API 金鑰:

  • 您的應用程式只需要 Maps、Places 或 Routes APIs。

  • 您想要與最少的往返最簡單的整合。

  • 您不需要驗證個別使用者。

API 金鑰通常比 Amazon Cognito 更快,因為較簡單的身分驗證表示在再次取得相同的映射圖磚時,對服務和快取請求的往返次數較少。

何時使用 Amazon Cognito

在下列情況下使用 Amazon Cognito:

  • 您的應用程式需要存取 Geofences、追蹤器或 APIs金鑰無法使用的其他 API。

  • 您想要合併多個身分驗證提供者 (社交登入、SAML 或您自己的身分系統)。

  • 您需要在同一應用程式中同時支援已驗證和未驗證的使用者。

  • 您想要使用 IAM 政策條件的 IP 型限制。

如需搭配 Amazon Cognito 使用聯合身分的詳細資訊,請參閱《Amazon Cognito 開發人員指南》中的聯合身分入門

何時使用 IAM

在下列情況下使用 IAM:

  • 您的應用程式在 AWS 運算服務 (Amazon EC2、Lambda、Amazon ECS) 上執行。

  • 您需要完全控制具有資源層級政策和條件的許可。

  • 您正在建置伺服器端或後端服務。

  • 您需要具有 的稽核線索 AWS CloudTrail。