

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Escolhendo um método de autenticação
<a name="auth-choose-method"></a>

O Amazon Location Service oferece suporte a três métodos de autenticação. Use as orientações a seguir para escolher o método certo para sua aplicação.

## Comparação de métodos
<a name="auth-choose-summary"></a>


**Comparação do método de autenticação**  

| Critérios | Chaves de API | Amazon Cognito | IAM | 
| --- | --- | --- | --- | 
| APIs aceitas do : | Mapas, locais, rotas | Todas as APIs | Todas as APIs | 
| Autenticação de usuário necessária | Não | Opcional | Sim | 
| Desempenho relativo | Mais rápido (menos viagens de ida e volta, blocos em cache) | Mais lento (é necessária a troca de tokens) | Padrão (assinatura SigV4) | 
| Pode combinar com outros métodos | Não | Sim | Sim | 
| Melhor para |  web/mobile Aplicativos públicos que precisam de mapas, lugares ou rotas | Aplicativos que precisam de acesso anônimo a todas as APIs ou fluxos de autenticação personalizados | Server-side aplicativos, ferramentas internas, operações administrativas | 

## Quando usar chaves de API
<a name="auth-choose-when-apikeys"></a>

Use chaves de API quando:
+ Seu aplicativo só precisa das APIs Maps, Places ou Routes.
+ Você quer a integração mais simples com o menor número de viagens de ida e volta.
+ Você não precisa autenticar usuários individuais.

As chaves de API geralmente são mais rápidas do que o Amazon Cognito porque uma autenticação mais simples significa menos viagens de ida e volta ao serviço e solicitações em cache ao obter o mesmo quadro de mapa novamente.

## Quando usar o Amazon Cognito
<a name="auth-choose-when-cognito"></a>

Use o Amazon Cognito quando:
+ Seu aplicativo precisa acessar Geofences, Trackers ou outras APIs não disponíveis com chaves de API.
+ Você deseja combinar vários provedores de autenticação (login social, SAML ou seu próprio sistema de identidade).
+ Você precisa de suporte ao usuário autenticado e não autenticado no mesmo aplicativo.
+ Você quer IP-based restrições usando as condições da política do IAM.

Para obter mais informações sobre o uso de identidades federadas com o Amazon Cognito, [consulte Conceitos básicos das identidades federadas](https://docs.aws.amazon.com/cognito/latest/developerguide/getting-started-with-identity-pools.html) no Guia do desenvolvedor do Amazon Cognito.

## Quando usar o IAM
<a name="auth-choose-when-iam"></a>

Use o IAM quando:
+ Seu aplicativo é executado em serviços de AWS computação (Amazon EC2, Lambda, Amazon ECS).
+ Você precisa ter controle total sobre as permissões com políticas e condições em nível de recursos.
+ Você está criando serviços do lado do servidor ou de back-end.
+ Você precisa de trilhas de auditoria com AWS CloudTrail.