

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Elegir un método de autenticación
<a name="auth-choose-method"></a>

Amazon Location Service admite tres métodos de autenticación. Utilice las siguientes instrucciones para elegir el método adecuado para su aplicación.

## Comparación de métodos
<a name="auth-choose-summary"></a>


**Comparación de métodos de autenticación**  

| Criterios | Claves de API | Amazon Cognito | IAM | 
| --- | --- | --- | --- | 
| API de compatibles | Mapas, lugares, rutas | Todas las API | Todas las API | 
| Se requiere autenticación de usuario | No | Opcional | Sí | 
| Rendimiento relativo | Más rápido (menos viajes de ida y vuelta, teselas almacenadas en caché) | Más lento (se requiere el intercambio de fichas) | Estándar (firma SiGv4) | 
| Se puede combinar con otros métodos | No | Sí | Sí | 
| Lo mejor para |  web/mobile Aplicaciones públicas que necesitan mapas, lugares o rutas | Aplicaciones que necesitan acceso anónimo a todas las API o flujos de autenticación personalizados | Server-side aplicaciones, herramientas internas, operaciones administrativas | 

## Cuándo usar las claves de API
<a name="auth-choose-when-apikeys"></a>

Usa las claves de API cuando:
+ Tu aplicación solo necesita las API de Maps, Places o Routes.
+ Quieres la integración más sencilla con el menor número de viajes de ida y vuelta.
+ No es necesario autenticar a los usuarios individuales.

Las claves de API suelen ser más rápidas que las de Amazon Cognito, ya que una autenticación más sencilla implica menos viajes de ida y vuelta al servicio y solicitudes almacenadas en caché al volver a obtener el mismo mosaico de mapa.

## Cuándo usar Amazon Cognito
<a name="auth-choose-when-cognito"></a>

Utilice Amazon Cognito cuando:
+ Su aplicación necesita acceder a Geofences, Trackers u otras API que no estén disponibles con las claves de API.
+ Desea combinar varios proveedores de autenticación (inicio de sesión social, SAML o su propio sistema de identidad).
+ Necesita asistencia para usuarios autenticados y no autenticados en la misma aplicación.
+ Desea IP-based restringir el uso de las condiciones de la política de IAM.

Para obtener más información sobre el uso de identidades federadas con Amazon Cognito, [consulte Introducción a las identidades federadas](https://docs.aws.amazon.com/cognito/latest/developerguide/getting-started-with-identity-pools.html) en la Guía para desarrolladores de Amazon Cognito.

## Cuándo usar IAM
<a name="auth-choose-when-iam"></a>

Utilice IAM cuando:
+ La aplicación se ejecuta en servicios AWS informáticos (Amazon EC2, Lambda, Amazon ECS).
+ Necesita un control total sobre los permisos con políticas y condiciones a nivel de recursos.
+ Estás creando servicios del lado del servidor o de back-end.
+ Necesita registros de auditoría con. AWS CloudTrail