Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Choix d'une méthode d'authentification
Amazon Location Service prend en charge trois méthodes d'authentification. Suivez les instructions suivantes pour choisir la bonne méthode pour votre application.
Comparaison des méthodes
| Critères | clés d’API | Amazon Cognito | IAM |
|---|---|---|---|
| API prises en charge | Cartes, lieux, itinéraires | Toutes les API | Toutes les API |
| Authentification de l'utilisateur requise | Non | Facultatif | Oui |
| Performances relatives | Plus rapide (moins d'allers-retours, tuiles mises en cache) | Plus lent (échange de jetons requis) | Standard (signature SigV4) |
| Peut être combiné avec d'autres méthodes | Non | Oui | Oui |
| Idéal pour | web/mobile Applications publiques nécessitant des cartes, des lieux ou des itinéraires | Applications nécessitant un accès anonyme à toutes les API ou des flux d'authentification personnalisés | Server-side applications, outils internes, opérations administratives |
Quand utiliser les clés d'API
Utilisez les clés d'API lorsque :
-
Votre application n'a besoin que des API Maps, Places ou Routes.
-
Vous souhaitez l'intégration la plus simple avec le moins d'allers-retours possible.
-
Il n'est pas nécessaire d'authentifier les utilisateurs individuels.
Les clés d'API sont généralement plus rapides qu'Amazon Cognito, car une authentification plus simple permet de réduire le nombre d'allers-retours vers le service et de demandes mises en cache lorsque vous recevez à nouveau la même vignette cartographique.
Quand utiliser Amazon Cognito
Utilisez Amazon Cognito lorsque :
-
Votre application doit accéder à des géofences, à des traceurs ou à d'autres API non disponibles avec des clés d'API.
-
Vous souhaitez combiner plusieurs fournisseurs d'authentification (connexion sociale, SAML ou votre propre système d'identité).
-
Vous avez besoin d'une assistance utilisateur authentifiée et non authentifiée dans la même application.
-
Vous souhaitez IP-based des restrictions basées sur les conditions de politique IAM.
Pour plus d'informations sur l'utilisation des identités fédérées avec Amazon Cognito, consultez Getting Started with Federated Identities dans le manuel du développeur Amazon Cognito.
Quand utiliser IAM
Utilisez IAM lorsque :
-
Votre application s'exécute sur des services de AWS calcul (Amazon EC2, Lambda, Amazon ECS).
-
Vous devez avoir un contrôle total sur les autorisations avec des politiques et des conditions au niveau des ressources.
-
Vous créez des services côté serveur ou dorsal.
-
Vous avez besoin de pistes d'audit avec AWS CloudTrail.