O AWS STS simplifica os limites de tamanho do token da sessão e adiciona monitoramento do tamanho do token da sessão

Publicado: 15 de set de 2026

O AWS Security Token Service (STS) agora impõe um único limite de tamanho de 4.096 bytes em tokens de sessão. Antes, o STS impunha limites separados no tamanho do token de sessão e nos parâmetros transmitidos (ou seja, políticas em linha, políticas gerenciadas e tags de sessão). O STS removeu essa separação, fornecendo mais flexibilidade para combinações maiores de políticas de sessão e tags de sessão.

Além disso, o STS agora retorna elementos de resposta indicando o tamanho do token da sessão e a porcentagem de utilização em relação ao limite de tamanho do token. O STS registra esses valores no AWS CloudTrail e publica as métricas correspondentes no Amazon CloudWatch. Um novo parâmetro de API opcional também permite gerar tokens de sessão maiores (até o limite de 4.096 bytes) para testar se seus aplicativos e sua infraestrutura podem lidar com eles.

Esses recursos estão disponíveis em todas as regiões comerciais da AWS, nas regiões AWS GovCloud (EUA) e na região AWS European Sovereign Cloud.

Para saber mais, leia a postagem do blog de segurança da AWS, o Guia do usuário do AWS IAM e a referência da API do AWS STS.