View a markdown version of this page

Elegir un método de autenticación - Amazon Location Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Elegir un método de autenticación

Amazon Location Service admite tres métodos de autenticación. Utilice las siguientes instrucciones para elegir el método adecuado para su aplicación.

Comparación de métodos

Comparación de métodos de autenticación
Criterios Claves de API Amazon Cognito IAM
API de compatibles Mapas, lugares, rutas Todas las API Todas las API
Se requiere autenticación de usuario No Opcional
Rendimiento relativo Más rápido (menos viajes de ida y vuelta, teselas almacenadas en caché) Más lento (se requiere el intercambio de fichas) Estándar (firma SiGv4)
Se puede combinar con otros métodos No
Lo mejor para web/mobile Aplicaciones públicas que necesitan mapas, lugares o rutas Aplicaciones que necesitan acceso anónimo a todas las API o flujos de autenticación personalizados Server-side aplicaciones, herramientas internas, operaciones administrativas

Cuándo usar las claves de API

Usa las claves de API cuando:

  • Tu aplicación solo necesita las API de Maps, Places o Routes.

  • Quieres la integración más sencilla con el menor número de viajes de ida y vuelta.

  • No es necesario autenticar a los usuarios individuales.

Las claves de API suelen ser más rápidas que las de Amazon Cognito, ya que una autenticación más sencilla implica menos viajes de ida y vuelta al servicio y solicitudes almacenadas en caché al volver a obtener el mismo mosaico de mapa.

Cuándo usar Amazon Cognito

Utilice Amazon Cognito cuando:

  • Su aplicación necesita acceder a Geofences, Trackers u otras API que no estén disponibles con las claves de API.

  • Desea combinar varios proveedores de autenticación (inicio de sesión social, SAML o su propio sistema de identidad).

  • Necesita asistencia para usuarios autenticados y no autenticados en la misma aplicación.

  • Desea IP-based restringir el uso de las condiciones de la política de IAM.

Para obtener más información sobre el uso de identidades federadas con Amazon Cognito, consulte Introducción a las identidades federadas en la Guía para desarrolladores de Amazon Cognito.

Cuándo usar IAM

Utilice IAM cuando:

  • La aplicación se ejecuta en servicios AWS informáticos (Amazon EC2, Lambda, Amazon ECS).

  • Necesita un control total sobre los permisos con políticas y condiciones a nivel de recursos.

  • Estás creando servicios del lado del servidor o de back-end.

  • Necesita registros de auditoría con. AWS CloudTrail