

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 選擇身分驗證方法
<a name="auth-choose-method"></a>

Amazon Location Service 支援三種身分驗證方法。使用以下指引，為您的應用程式選擇正確的方法。

## 方法比較
<a name="auth-choose-summary"></a>


**身分驗證方法比較**  

| 條件 | API 金鑰 | Amazon Cognito | IAM | 
| --- | --- | --- | --- | 
| 支援的 API | 地圖、位置、路由 | 所有 API | 所有 API | 
| 需要使用者身分驗證 | 否 | 選用 | 是 | 
| 相對效能 | 更快速 （較少的往返、快取的圖磚） | 較慢 （需要權杖交換） | 標準 (SigV4 簽署） | 
| 可以與其他方法結合 | 否 | 是 | 是 | 
| 最適合 | 需要地圖、位置或路由的公有 Web/行動應用程式 | 需要匿名存取所有 APIs 或自訂身分驗證流程的應用程式 | 伺服器端應用程式、內部工具、管理操作 | 

## 何時使用 API 金鑰
<a name="auth-choose-when-apikeys"></a>

在下列情況下使用 API 金鑰：
+ 您的應用程式只需要 Maps、Places 或 Routes APIs。
+ 您想要與最少的往返最簡單的整合。
+ 您不需要驗證個別使用者。

API 金鑰通常比 Amazon Cognito 更快，因為較簡單的身分驗證表示在再次取得相同的映射圖磚時，對服務和快取請求的往返次數較少。

## 何時使用 Amazon Cognito
<a name="auth-choose-when-cognito"></a>

在下列情況下使用 Amazon Cognito：
+ 您的應用程式需要存取 Geofences、追蹤器或 APIs金鑰無法使用的其他 API。
+ 您想要合併多個身分驗證提供者 （社交登入、SAML 或您自己的身分系統）。
+ 您需要在同一應用程式中同時支援已驗證和未驗證的使用者。
+ 您想要使用 IAM 政策條件的 IP 型限制。

如需搭配 Amazon Cognito 使用聯合身分的詳細資訊，請參閱《Amazon Cognito 開發人員指南》中的[聯合身分入門](https://docs.aws.amazon.com/cognito/latest/developerguide/getting-started-with-identity-pools.html)。

## 何時使用 IAM
<a name="auth-choose-when-iam"></a>

在下列情況下使用 IAM：
+ 您的應用程式在 AWS 運算服務 (Amazon EC2、Lambda、Amazon ECS) 上執行。
+ 您需要完全控制具有資源層級政策和條件的許可。
+ 您正在建置伺服器端或後端服務。
+ 您需要具有 的稽核線索 AWS CloudTrail。