AWS STS semplifica la gestione dei limiti delle dimensioni dei token di sessione e introduce il monitoraggio delle dimensioni dei token

Inserito il: 15 set 2026

Il servizio di token di sicurezza AWS (AWS STS) ora introduce un unico limite di 4.096 byte per le dimensioni dei token di sessione. In precedenza STS applicava limiti distinti alle dimensioni dei token di sessione e ai parametri forniti, tra cui policy inline, policy gestite e tag di sessione. STS ha eliminato questa distinzione, consentendo una maggiore flessibilità nella gestione di combinazioni più grandi di policy e tag di sessione.

Inoltre, ora STS restituisce nella risposta informazioni sulle dimensioni del token di sessione e sulla percentuale di utilizzo rispetto al limite previsto. STS registra questi valori in AWS CloudTrail e pubblica le relative metriche in Amazon CloudWatch. Un nuovo parametro API facoltativo consente anche di generare token di sessione di dimensioni maggiori, fino a 4.096 byte, per verificare la capacità delle applicazioni e dell'infrastruttura di gestirli.

Queste funzionalità sono disponibili in tutte le regioni AWS commerciali, nelle regioni AWS GovCloud (Stati Uniti) e nella regione AWS European Sovereign Cloud.

Per ulteriori informazioni, consulta il post del blog sulla sicurezza AWS, la guida utente di AWS IAM e la documentazione di riferimento per le API di AWS STS.