View a markdown version of this page

選擇身分驗證方法 - Amazon Location Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

選擇身分驗證方法

Amazon Location Service 支援三種身分驗證方法。使用以下指引,為您的應用程式選擇正確的方法。

方法比較

身分驗證方法比較
條件 API 金鑰 Amazon Cognito IAM
支援的 API 地圖、位置、路由 所有 API 所有 API
需要使用者身分驗證 否 選用 是
相對效能 更快速 (較少的往返、快取的圖磚) 較慢 (需要權杖交換) 標準 (SigV4 簽署)
可以與其他方法結合 否 是 是
最適合 需要地圖、位置或路由的公有 Web/行動應用程式 需要匿名存取所有 APIs 或自訂身分驗證流程的應用程式 伺服器端應用程式、內部工具、管理操作

何時使用 API 金鑰

在下列情況下使用 API 金鑰:

  • 您的應用程式只需要 Maps、Places 或 Routes APIs。

  • 您想要與最少的往返最簡單的整合。

  • 您不需要驗證個別使用者。

API 金鑰通常比 Amazon Cognito 更快,因為較簡單的身分驗證表示在再次取得相同的映射圖磚時,對服務和快取請求的往返次數較少。

何時使用 Amazon Cognito

在下列情況下使用 Amazon Cognito:

  • 您的應用程式需要存取 Geofences、追蹤器或 APIs金鑰無法使用的其他 API。

  • 您想要合併多個身分驗證提供者 (社交登入、SAML 或您自己的身分系統)。

  • 您需要在同一應用程式中同時支援已驗證和未驗證的使用者。

  • 您想要使用 IAM 政策條件的 IP 型限制。

如需搭配 Amazon Cognito 使用聯合身分的詳細資訊,請參閱《Amazon Cognito 開發人員指南》中的聯合身分入門。

何時使用 IAM

在下列情況下使用 IAM:

  • 您的應用程式在 AWS 運算服務 (Amazon EC2、Lambda、Amazon ECS) 上執行。

  • 您需要完全控制具有資源層級政策和條件的許可。

  • 您正在建置伺服器端或後端服務。

  • 您需要具有 的稽核線索 AWS CloudTrail。