Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de AppKeys TenantIDS para el SDK de Amazon Chime
Puede usar AppKeys TenantIDS para limitar el acceso desde una red a las sesiones multimedia de WebRTC del SDK de Amazon Chime de aplicaciones específicas.
Los desarrolladores utilizan Amazon Chime SDK para crear aplicaciones que envíen y reciban video en tiempo real a través de UDP. Los usuarios de la aplicación requieren acceso UDP a la subred de CHIME_MEETINGS. Las organizaciones (propietarios de redes) pueden usar AppKeys TenantIDS para limitar el acceso desde su red solo a las sesiones multimedia de WebRTC de una aplicación específica.
Ejemplo 1: uso de AppKeys
Si App-A App-B utiliza el SDK de Amazon Chime, una organización puede permitir el acceso App-A a las sesiones multimedia de WebRTC desde su red, pero bloquear App-B y cualquier otra aplicación que utilice el SDK de Amazon Chime. Las organizaciones pueden hacerlo con App-A AppKey y un proxy HTTPS. Para obtener más información, consulte Restricción del acceso a una aplicación específica más adelante en este tema.
Ejemplo 2: Uso de un ID de AppKeys inquilino
Si App-A está disponible públicamente y lo utilizan muchos clientes, es posible que una organización desee permitir el acceso App-A a las sesiones multimedia de WebRTC desde su red solo cuando sus usuarios formen parte de la sesión y bloquear el acceso a todas las demás sesiones. App-A Las organizaciones pueden hacerlo mediante el uso de la aplicación AppKey, el ID de inquilino de la organización y un proxy HTTPS. Para obtener más información, consulte Restricción del acceso a un inquilino específico más adelante en este tema.
Para usar AppKeys un TenantIDS, debe tener un servidor proxy HTTPS que permita agregar encabezados HTTPS a una solicitud. En el siguiente diagrama se muestra cómo funcionan los ID de AppKeys inquilino.
En la imagen, App-A tiene inquilinos A-1 y A-2, y tiene inquilinos y App-B . B-1 B-2 En este caso, AppKey solo permite conectarse App-A a la sesión multimedia de WebRTC y el ID de inquilino solo admite A-1 al inquilino en la sesión.
Temas
Restricción del acceso a una aplicación específica
An AppKeyes un valor único y uniforme de 256 bits que Amazon Chime crea para cada cuenta. AWS Si no tienes uno AppKey, puedes solicitarlo a Amazon Support. Si tienes varias AWS cuentas, puedes solicitar una común AppKey para todas tus cuentas.
nota
Puedes compartirlas AppKeys públicamente de forma segura y permitir que otras organizaciones limiten el acceso desde sus redes.
El SDK de Amazon Chime asocia automáticamente cada sesión multimedia de WebRTC en AppKey función del ID de AWS cuenta utilizado para crear la sesión. Para limitar el acceso desde su red a aplicaciones específicas, haga lo siguiente:
-
Dirija todas las solicitudes salientes a la subred
CHIME_MEETINGSa través de un servidor proxy HTTPS. -
Configure el servidor proxy para agregar el siguiente encabezado a todas las solicitudes salientes a la subred
CHIME_MEETINGS:X-Amzn-Chime-App-Keys:comma-separated list of allowed AppKeys.Por ejemplo,
X-Amzn-Chime-App-Keys:permite que las aplicaciones asociadas AppKeys a ellas accedan a la subred.AppKey-A,AppKey-B,AppKey-C
Amazon Chime SDK inspecciona las conexiones entrantes de las sesiones multimedia WebRTC en busca del encabezado X-Amzn-Chime-App-Keys y aplica la siguiente lógica:
-
Si el
X-Amzn-Chime-App-Keysencabezado está presente e incluye el de la sesión AppKey, acepta la conexión. -
Si el
X-Amzn-Chime-App-Keysencabezado está presente pero no incluye el de la sesión AppKey, rechace la conexión con un error 403. -
Si el encabezado
X-Amzn-Chime-App-Keysno está presente, acepte la conexión. Si los usuarios pueden acceder a la aplicación desde fuera de la red de la organización, también pueden acceder a la sesión.
Restricción del acceso a un inquilino específico
Un TenantID es un identificador opaco creado por los desarrolladores. Recuerde lo siguiente acerca de los TenantIDs:
-
No se garantiza que los ID de inquilino sean únicos entre las aplicaciones, por lo que debe especificar uno AppKey para cada lista de ID de inquilino.
-
Los ID de inquilino distinguen mayúsculas de minúsculas. Introdúzcalos exactamente según lo prescrito por el desarrollador.
-
Una organización puede limitar el acceso a varias aplicaciones, pero solo especificar los ID de inquilino para algunas de esas aplicaciones. Las aplicaciones sin TenantIDs se pueden conectar a todas las sesiones multimedia de WebRTC.
Para asociar una sesión de prensa a TenantIDs, el desarrollador primero debe añadir la propiedad de TenantIds y una lista de los ID de inquilino a una solicitud de CreateMeeting o CreateMeetingWithAttendees.
Por ejemplo:
CreateMeeting(..., TenantIds : [ tenantId1, tenantId2 ] )
Para limitar el acceso desde la red de una organización a su sesión multimedia de WebRTC en aplicaciones específicas, haga lo siguiente:
-
Siga los pasos de Restricción del acceso a una aplicación específica.
-
Configure el servidor proxy HTTPS para añadir un encabezado
X-Amzn-Chime-Tenantsen las conexiones salientes. Incluya una lista de ID de AppKeys inquilinos, delimitados como se muestra en este ejemplo:X-Amzn-Chime-Tenants:AppKey-A:tenantId-A-1,tenantId-A-2;AppKey-B:tenantId-B-1,tenantId-B-2
Amazon Chime SDK inspecciona las conexiones entrantes de las sesiones multimedia WebRTC en busca del encabezado X-Amzn-Chime-Tenants y aplica la siguiente lógica:
-
Si el encabezado incluye las de la sesión, acepte la conexión
AppKey:tenantId. -
Si el encabezado incluye la sesión
AppKeypero no coincide entenantId, rechace la conexión con un error 403. -
Si el encabezado no incluye el
AppKeyde la sesión, acepte la conexión. -
Si el encabezado incluye el
AppKeyde la sesión, pero la sesión no tiene al menos untenantIdpermitido, rechace la conexión con un error 403. Puede que se trate de un error de desarrollador. -
Si el encabezado no está presente, acepte la conexión. Si los usuarios pueden acceder a la aplicación desde fuera de la red de la organización, también podrán acceder a todas las sesiones.
Ejemplos de encabezado HTTP
Los siguientes ejemplos muestran algunas de las formas de usar los ID de inquilino en los AppKeys encabezados HTTPS.
- Una aplicación con un inquilino
-
X-Amzn-Chime-App-Keys:AppKeyX-Amzn-Chime-Tenants:AppKey:orgIdLos usuarios solo pueden acceder a las sesiones multimedia de WebRTC de la organización en la aplicación especificada. Todas las aplicaciones se bloquean.
- Una aplicación con dos inquilinos
-
X-Amzn-Chime-App-Keys:AppKeyX-Amzn-Chime-Tenants:AppKey:engineeringId,salesIdLos usuarios solo pueden acceder a las sesiones multimedia de ingeniería y ventas de la aplicación especificada. Todas las aplicaciones se bloquean.
- Dos aplicaciones, una limitada a un inquilino
-
X-Amzn-Chime-App-Keys:AppKey1,AppKey2X-Amzn-Chime-Tenants:AppKey1:orgIdLos usuarios solo pueden acceder a las sesiones multimedia de la organización en la aplicación 1 y a cualquier sesión en la aplicación 2. Todas las aplicaciones se bloquean.