Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Elegir un método de autenticación
Amazon Location Service admite tres métodos de autenticación. Utilice las siguientes instrucciones para elegir el método adecuado para su aplicación.
Comparación de métodos
| Criterios | Claves de API | Amazon Cognito | IAM |
|---|---|---|---|
| API de compatibles | Mapas, lugares, rutas | Todas las API | Todas las API |
| Se requiere autenticación de usuario | No | Opcional | Sí |
| Rendimiento relativo | Más rápido (menos viajes de ida y vuelta, teselas almacenadas en caché) | Más lento (se requiere el intercambio de fichas) | Estándar (firma SiGv4) |
| Se puede combinar con otros métodos | No | Sí | Sí |
| Lo mejor para | web/mobile Aplicaciones públicas que necesitan mapas, lugares o rutas | Aplicaciones que necesitan acceso anónimo a todas las API o flujos de autenticación personalizados | Server-side aplicaciones, herramientas internas, operaciones administrativas |
Cuándo usar las claves de API
Usa las claves de API cuando:
-
Tu aplicación solo necesita las API de Maps, Places o Routes.
-
Quieres la integración más sencilla con el menor número de viajes de ida y vuelta.
-
No es necesario autenticar a los usuarios individuales.
Las claves de API suelen ser más rápidas que las de Amazon Cognito, ya que una autenticación más sencilla implica menos viajes de ida y vuelta al servicio y solicitudes almacenadas en caché al volver a obtener el mismo mosaico de mapa.
Cuándo usar Amazon Cognito
Utilice Amazon Cognito cuando:
-
Su aplicación necesita acceder a Geofences, Trackers u otras API que no estén disponibles con las claves de API.
-
Desea combinar varios proveedores de autenticación (inicio de sesión social, SAML o su propio sistema de identidad).
-
Necesita asistencia para usuarios autenticados y no autenticados en la misma aplicación.
-
Desea IP-based restringir el uso de las condiciones de la política de IAM.
Para obtener más información sobre el uso de identidades federadas con Amazon Cognito, consulte Introducción a las identidades federadas en la Guía para desarrolladores de Amazon Cognito.
Cuándo usar IAM
Utilice IAM cuando:
-
La aplicación se ejecuta en servicios AWS informáticos (Amazon EC2, Lambda, Amazon ECS).
-
Necesita un control total sobre los permisos con políticas y condiciones a nivel de recursos.
-
Estás creando servicios del lado del servidor o de back-end.
-
Necesita registros de auditoría con. AWS CloudTrail