API認可の設計で考えるべきポイントを、「ユーザーが介在するか」「認可サーバーの有無」「アプリケーションで必要な認可」の3つの観点から整理し、Amazon Cognito・API Gateway Lambda オーソライザー・Amazon Verified Permissionsを組み合わせたサーバーレスアーキテクチャの実装例を紹介します。 M2M(Machine to Machine)とユーザーが介在する認可の2つのユースケースを取り上げています。