AWS Identity Federation澄清

时间:2018-01-19 04:12:32

标签: amazon-web-services amazon-cognito amazon-iam

请问有关移动应用程序的AWS IAM身份联合方案的一些说明。应用程序从STS收到临时AWS凭证后,它会使用这些凭据(如访问密钥ID,秘密访问密钥和会话令牌)来访问AWS资源。 AWS link

问题: 1. AWS收到凭据后会发生什么?它匹配哪些用户的凭据?它是否在AWS账户中创建临时用户并为该用户设置凭据? 2.如何保留用户数据?我的意思是,如果我创建了一个移动游戏应用程序并希望存储玩家得分,那么得分数据如何保存几天?

1 个答案:

答案 0 :(得分:0)

  

AWS收到凭据后会发生什么?

亚马逊会根据分配给这些凭据的权限来验证您的凭据。您正在进行的API调用将被授权,执行或未授权,API失败。

  

是否在AWS账户中创建临时用户并设置   该用户的凭据?

没有。基于访问密钥执行查找,并使用秘密访问密钥进行验证。

  

如何保留用户数据?我是说如果我创建了一个移动游戏应用程序   并希望存储玩家得分,如何保留得分数据   几天?

Amazon Cognito确实支持有限数量的已保存用户数据。它存储在键/值对中。

要添加更多功能,请使用Amazon Cognito Sync SDK。

Amazon Cognito Sync