

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Scelta di un metodo di autenticazione
<a name="auth-choose-method"></a>

Amazon Location Service supporta tre metodi di autenticazione. Utilizza le seguenti linee guida per scegliere il metodo giusto per la tua applicazione.

## Confronto tra i metodi
<a name="auth-choose-summary"></a>


**Confronto dei metodi di autenticazione**  

| Criteri | Chiavi API | Amazon Cognito | IAM | 
| --- | --- | --- | --- | 
| API supportate | Mappe, luoghi, percorsi | Tutte le API | Tutte le API | 
| È richiesta l'autenticazione dell'utente | No | Facoltativo | Sì | 
| Prestazioni relative | Più veloce (meno viaggi di andata e ritorno, riquadri memorizzati nella cache) | Più lento (è richiesto lo scambio di token) | Standard (firma SigV4) | 
| Può essere combinato con altri metodi | No | Sì | Sì | 
| Ideale per |  web/mobile App pubbliche che richiedono mappe, luoghi o percorsi | App che richiedono l'accesso anonimo a tutte le API o flussi di autenticazione personalizzati | Server-side app, strumenti interni, operazioni amministrative | 

## Quando usare le chiavi API
<a name="auth-choose-when-apikeys"></a>

Usa le chiavi API quando:
+ La tua applicazione richiede solo le API Maps, Places o Routes.
+ Desideri l'integrazione più semplice con il minor numero di viaggi di andata e ritorno.
+ Non è necessario autenticare i singoli utenti.

Le chiavi API sono in genere più veloci di Amazon Cognito perché un'autenticazione più semplice significa meno round trip verso il servizio e meno richieste memorizzate nella cache quando si ottiene nuovamente lo stesso riquadro della mappa.

## Quando usare Amazon Cognito
<a name="auth-choose-when-cognito"></a>

Usa Amazon Cognito quando:
+ La tua applicazione deve accedere a Geofences, Tracker o altre API non disponibili con le chiavi API.
+ Desideri combinare più provider di autenticazione (social login, SAML o il tuo sistema di identità).
+ È necessario un supporto utente autenticato e non autenticato nella stessa applicazione.
+ Desideri IP-based restrizioni utilizzando le condizioni delle policy IAM.

Per ulteriori informazioni sull'utilizzo delle identità federate con Amazon Cognito, [consulta Getting Started with Federated](https://docs.aws.amazon.com/cognito/latest/developerguide/getting-started-with-identity-pools.html) Identities nella Amazon Cognito Developer Guide.

## Quando usare IAM
<a name="auth-choose-when-iam"></a>

Usa IAM quando:
+ La tua applicazione viene eseguita su servizi di AWS elaborazione (Amazon EC2, Lambda, Amazon ECS).
+ È necessario il pieno controllo sulle autorizzazioni con politiche e condizioni a livello di risorsa.
+ Stai creando servizi lato server o backend.
+ Hai bisogno di audit trail con. AWS CloudTrail