Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Autorización del acceso a los recursos del cliente o del servidor con Amazon Verified Permissions

Modo de enfoque
Autorización del acceso a los recursos del cliente o del servidor con Amazon Verified Permissions - Amazon Cognito

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

La aplicación puede transferir a Amazon Verified Permissions los tokens de un usuario que haya iniciado sesión. Verified Permissions es un servicio de autorización y administración de permisos escalable y detallado para las aplicaciones que haya creado. Un grupo de usuarios de Amazon Cognito puede ser un origen de identidad para un almacén de políticas de Verified Permissions. Verified Permissions toma las decisiones de autorización respecto a las acciones y los recursos solicitados, como GetPhoto para premium_badge.png, basándose en la entidad principal y sus atributos en los tokens del grupo de usuarios.

En el siguiente diagrama, se muestra cómo la aplicación puede transferir el token de un usuario a Verified Permissions en una solicitud de autorización.

Diagrama de flujo de una aplicación que se autentica con un grupo de usuarios de Amazon Cognito y autoriza el acceso a recursos locales con Amazon Verified Permissions.
Introducción a Amazon Verified Permissions

Una vez que haya integrado el grupo de usuarios con Verified Permissions, tendrá un origen centralizado para autorizaciones detalladas para todas las aplicaciones de Amazon Cognito. Esto elimina la necesidad de disponer de una lógica de seguridad de gran precisión que, si debiera aplicarse, sería preciso codificar y replicar entre todas sus aplicaciones. Para obtener más información sobre la autorización con Verified Permissions, consulte Autorización con Amazon Verified Permissions.

Las solicitudes de autorización de permisos verificados requieren credenciales. AWS Puede implementar algunas de las siguientes técnicas para aplicar las credenciales de forma segura a las solicitudes de autorización.

  • Utilizar una aplicación web que pueda almacenar secretos en el backend del servidor.

  • Adquirir credenciales autenticadas del grupo de identidades.

  • El usuario envía por proxy las solicitudes a través de una access-token-authorized API y agrega AWS credenciales a la solicitud.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.