控制对 Web 应用程序和移动应用程序的访问 - 了解 AWS 上的 GDPR 合规性

控制对 Web 应用程序和移动应用程序的访问

AWS 提供了用于在客户应用程序中管理数据访问控制的服务。如果您需要在 Web 应用程序和移动应用程序中添加用户登录和访问控制功能,则可以使用 Amazon CognitoAmazon Cognito 用户池提供了一个可扩展到数亿用户的安全用户目录。为了保护用户的身份,您可以向用户池添加多重身份验证 (MFA)。您还可以使用自适应身份验证,该机制使用基于风险的模型来预测您何时可能需要其他身份验证因素。

使用 Amazon Cognito 身份池(联合身份),您可以查看您的资源访问者以及访问来源(移动应用程序或 Web 应用程序)。您可以使用此信息来创建 IAM 角色和策略,以基于访问源的类型(移动应用程序或 Web 应用程序)和身份提供商允许或拒绝访问资源。