View a markdown version of this page

認証方法の選択 - Amazon Location Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

認証方法の選択

Amazon Location Service は 3 つの認証方法をサポートしています。次のガイダンスを使用して、アプリケーションに適した方法を選択します。

メソッドの比較

認証方法の比較
条件 API キー Amazon Cognito IAM
サポートされている API マップ、場所、ルート すべての API すべての API
ユーザー認証が必要 いいえ オプションです。 はい
相対パフォーマンス 高速 (往復が少ない、キャッシュされたタイル) 低速 (トークン交換が必要) 標準 (SigV4 署名)
他のメソッドと組み合わせることができます いいえ はい はい
次の用途に適しています マップ、場所、ルートを必要とするパブリックウェブ/モバイルアプリ すべての APIs またはカスタム認証フローへの匿名アクセスを必要とするアプリ サーバー側のアプリケーション、内部ツール、管理オペレーション

API キーを使用するタイミング

次の場合は API キーを使用します。

  • アプリケーションには、マップ、場所、またはルート APIs のみが必要です。

  • 最も簡単なラウンドトリップとの統合が必要です。

  • 個々のユーザーを認証する必要はありません。

API キーは通常、Amazon Cognito よりも高速です。これは、認証が簡単なため、同じマップタイルを再度取得するときにサービスとキャッシュされたリクエストへのラウンドトリップが少なくなるためです。

Amazon Cognito を使用するタイミング

次の場合、Amazon Cognito を使用します。

  • アプリケーションは、ジオフェンス、トラッカー、または APIs利用できない他の API にアクセスする必要があります。

  • 複数の認証プロバイダー (ソーシャルログイン、SAML、または独自の ID システム) を組み合わせる場合。

  • 同じアプリケーションで認証されたユーザーサポートと認証されていないユーザーサポートの両方が必要です。

  • IAM ポリシー条件を使用して IP ベースの制限が必要です。

Amazon Cognito でフェデレーティッドアイデンティティを使用する方法の詳細については、Amazon Cognito デベロッパーガイド」の「フェデレーティッドアイデンティティの開始方法」を参照してください。

IAM を使用するタイミング

次の場合は IAM を使用します。

  • アプリケーションは AWS コンピューティングサービス (Amazon EC2、Lambda、Amazon ECS) で実行されます。

  • リソースレベルのポリシーと条件を使用して、アクセス許可を完全に制御する必要があります。

  • サーバー側またはバックエンドサービスを構築している。

  • の監査証跡が必要です AWS CloudTrail。