O Cognito dá login pronto pro seu app: cadastro, entrada, confirmação por e-mail, recuperação de senha e MFA — tudo sem você escrever autenticação nem guardar senha. Você cria um "pool" de usuários e o Cognito cuida da parte chata (e perigosa) de identidade.
Adicionar contas de usuário a um site ou app sem virar especialista em segurança de senha. Também permite login social (Google, Facebook) e integra com o IAM pra dar aos usuários acesso controlado a recursos da AWS.
Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.
aws cognito-idp list-user-poolsaws cognito-idp list-user-pools
aws cognito-idp list-user-pools --max-results 10
aws cognito-idp create-user-poolaws cognito-idp create-user-pool
aws cognito-idp create-user-pool --pool-name usuarios-loja
aws cognito-idp describe-user-poolaws cognito-idp describe-user-pool
aws cognito-idp describe-user-pool --user-pool-id us-east-1_ABC123
aws cognito-idp create-user-pool-clientaws cognito-idp create-user-pool-client
aws cognito-idp create-user-pool-client --user-pool-id <id> --client-name app-web
aws cognito-idp admin-create-useraws cognito-idp admin-create-user
aws cognito-idp admin-create-user --user-pool-id <id> --username maria
aws cognito-idp list-usersaws cognito-idp list-users
aws cognito-idp list-users --user-pool-id <id>
aws cognito-idp delete-user-poolaws cognito-idp delete-user-pool
aws cognito-idp delete-user-pool --user-pool-id <id>
aws cognito-idp admin-delete-useraws cognito-idp admin-delete-user
aws cognito-idp admin-delete-user --user-pool-id <id> --username maria
Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.
O Cognito te dá cadastro, login, confirmação por e-mail e MFA sem você escrever autenticação. Liste os user pools <small>(a AWS exige o --max-results aqui)</small>.
Crie o user pool usuarios-loja. Anote o Id que volta (formato us-east-1_ABC123).
Veja os detalhes do pool (incluindo a política de senha que ele já traz pronta).
O client representa o app que vai usar o pool. Crie o client app-web — o ClientId dele é o que entra no código do front-end.
Crie o usuário maria no pool (como admin). Ela nasce com senha temporária e é obrigada a trocar no primeiro login.
Liste os usuários do pool e repare no UserStatus.
Apague o user pool. <small>(cuidado: na AWS real isso apaga TODOS os usuários junto — não tem volta)</small>
Recrie o pool pool-suporte, crie a usuária joana e depois apague ela. <small>(os comandos admin- são as ações que VOCÊ faz pelos usuários; sem o prefixo seriam ações do próprio usuário final)</small>
Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.
As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.
Começar — 3 atividades grátis