AWS Security Token Service logo

AWS Security Token Service

AWS Security Token Service

正常开源cloudAmazon Web Services62· JavaScript· MIT

安全令牌服务允许请求临时有限权限凭证,用于身份和访问管理用户或联合用户。

访问站点 ↗源码 ↗健康巡检 11 小时前
适合什么时候用

提供临时有限权限凭证

先注意什么

先确认文档深度和真实 endpoint 形态,再判断它是否适合正式接入。

第一步先查

开始使用安全令牌服务需要使用AWS凭证进行身份验证,然后通过API请求IAM或联合用户的临时凭证。

认证
CORS
不支持
HTTPS
注册
?
延迟
14 ms
协议
REST
计费
Stars
62

可用率 · 30 天窗口

巡检: 9可用率: 100%平均延迟: 46ms

GitHub 活跃度

62JavaScriptMIT17 未关闭 issue上次提交 118 天前
01

关于这个 API

AWS安全令牌服务(STS)允许请求临时且权限有限的凭证。这些凭证可用于安全访问AWS资源,无需共享长期凭证。STS特别适用于联合用户或需要临时访问的应用场景。

开发者通过STS生成会话凭证,这些凭证在设定时间后过期,提升安全性。该服务与AWS身份和访问管理(IAM)紧密集成,实现对临时凭证权限的精细控制。

STS适合需要动态管理访问权限的组织,如为第三方用户提供临时访问,或让移动和网页应用安全访问AWS资源而无需嵌入永久凭证。

02

你可以做什么

  • 1为IAM用户生成临时凭证
  • 2为联合用户认证并限制权限
  • 3实现对AWS资源的安全访问
  • 4动态管理基于会话的权限
03

优劣对比

优点

  • 提供临时有限权限凭证
  • 支持联合用户认证
  • 与IAM集成实现访问控制
04

示例请求

curl https://github.com/mermade/aws2openapi/<endpoint>
05

快速开始

开始使用安全令牌服务需要使用AWS凭证进行身份验证,然后通过API请求IAM或联合用户的临时凭证。

06

常见问题

使用AWS STS需要API密钥吗?+

需要有效的AWS凭证进行身份验证并请求临时凭证。

可以在浏览器中使用STS凭证吗?+

可以,但应安全处理凭证,避免公开暴露。

STS提供什么类型的凭证?+

STS提供有限权限且带有过期时间的临时安全凭证。

使用STS需要HTTPS吗?+

需要,AWS API包括STS要求使用HTTPS保障通信安全。

07

技术细节

CORS: NoHTTPS: Yes注册: ?开源: Yes
认证方式
unknown
计费
unknown
协议
REST
响应时间
14 ms
上次巡检
2026/5/20 08:19:43
08

标签

09

更多来自 Amazon Web Services 的 API