【问题标题】:AWS Identity federation clarificationAWS 身份联合说明
【发布时间】:2018-01-19 04:12:32
【问题描述】:
我可以要求对移动应用程序场景的 AWS IAM 身份联合进行一些说明。应用程序从 STS 收到临时 AWS 凭证后,它使用这些凭证(如访问密钥 ID、秘密访问密钥和会话令牌)来访问 AWS 资源。
AWS link
问题:
1. AWS 收到凭证后会发生什么?它将这些凭据与哪个用户匹配?它是否会在 AWS 账户中创建一个临时用户并为该用户设置凭证?
2. 用户数据如何保存?我的意思是如果我创建了一个移动游戏应用程序并想存储玩家分数,那么分数数据如何保存几天?
【问题讨论】:
标签:
amazon-web-services
amazon-cognito
amazon-iam
【解决方案1】:
AWS 收到凭证后会发生什么?
亚马逊会根据分配给这些凭证的权限来验证您的凭证。然后,您进行的 API 调用被授权并被执行或未被授权并且 API 失败。
它是否在 AWS 账户中创建一个临时用户并设置
该用户的凭据?
没有。根据访问密钥执行查找并使用秘密访问密钥进行验证。
如何保存用户数据?我的意思是如果我创建了一个移动游戏应用程序
又想存储玩家分数,分数数据是如何保存的
几天?
Amazon Cognito 确实支持有限数量的已保存用户数据。这存储在键/值对中。
要添加更多功能,请使用 Amazon Cognito Sync 开发工具包。
Amazon Cognito Sync