AWS STS simplifie les limites de taille des jetons de session et ajoute une surveillance de la taille des jetons de session

Publié le: 15 sept. 2026

AWS Security Token Service (STS) impose désormais une limite de taille unique de 4 096 octets pour les jetons de session. Auparavant, STS appliquait des limites distinctes à la taille des jetons de session et aux paramètres transmis (c.-à-d. les politiques en ligne, les politiques gérées et les balises de session). STS a supprimé cette séparation, offrant plus de flexibilité pour de plus grandes combinaisons de politiques de session et de balises de session.

En outre, STS renvoie désormais des éléments de réponse indiquant la taille du jeton de session et le pourcentage d’utilisation par rapport à la limite de taille du jeton. STS enregistre ces valeurs dans AWS CloudTrail et publie les mesures correspondantes dans Amazon CloudWatch. Un nouveau paramètre d’API facultatif vous permet également de générer des jetons de session plus importants (jusqu’à la limite de 4 096 octets) pour tester si vos applications et votre infrastructure peuvent les gérer.

Ces fonctionnalités sont disponibles dans toutes les Régions AWS commerciales, les Régions AWS GovCloud (US) et la Région AWS European Sovereign Cloud.

Pour en savoir plus, consultez l’article de blog AWS Security, le Guide de l’utilisateur AWS IAM et la Référence API AWS STS.