Praticar de graça

🎫Entenda o Amazon Cognito

O Cognito dá login pronto pro seu app: cadastro, entrada, confirmação por e-mail, recuperação de senha e MFA — tudo sem você escrever autenticação nem guardar senha. Você cria um "pool" de usuários e o Cognito cuida da parte chata (e perigosa) de identidade.

Pra que serve

Adicionar contas de usuário a um site ou app sem virar especialista em segurança de senha. Também permite login social (Google, Facebook) e integra com o IAM pra dar aos usuários acesso controlado a recursos da AWS.

Onde se usa no mundo real

Vocabulário

User pool
o banco de usuários do seu app (quem pode entrar). Tem um id us-east-1_XXXX.
App client
o app (site/celular) que usa o pool. Tem um ClientId que vai no código do front-end.
Usuário
cada conta. Criada por admin nasce em FORCE_CHANGE_PASSWORD (troca no 1º login).
MFA
verificação em duas etapas — o Cognito oferece pronto, você só liga.
💰 Como cobra: Você paga por usuário ativo por mês, com um nível gratuito generoso (dezenas de milhares de usuários grátis). Pra apps pequenos, custa zero.

Comandos que você aprende nesta trilha

Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.

aws cognito-idp list-user-pools

aws cognito-idp list-user-pools

aws cognito-idp list-user-pools --max-results 10

aws cognito-idp create-user-pool

aws cognito-idp create-user-pool

aws cognito-idp create-user-pool --pool-name usuarios-loja

aws cognito-idp describe-user-pool

aws cognito-idp describe-user-pool

aws cognito-idp describe-user-pool --user-pool-id us-east-1_ABC123

aws cognito-idp create-user-pool-client

aws cognito-idp create-user-pool-client

aws cognito-idp create-user-pool-client --user-pool-id <id> --client-name app-web

aws cognito-idp admin-create-user

aws cognito-idp admin-create-user

aws cognito-idp admin-create-user --user-pool-id <id> --username maria

aws cognito-idp list-users

aws cognito-idp list-users

aws cognito-idp list-users --user-pool-id <id>

aws cognito-idp delete-user-pool

aws cognito-idp delete-user-pool

aws cognito-idp delete-user-pool --user-pool-id <id>

aws cognito-idp admin-delete-user

aws cognito-idp admin-delete-user

aws cognito-idp admin-delete-user --user-pool-id <id> --username maria

O que você pratica (8 atividades)

Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.

Login pronto, sem código

O Cognito te dá cadastro, login, confirmação por e-mail e MFA sem você escrever autenticação. Liste os user pools <small>(a AWS exige o --max-results aqui)</small>.

Crie o banco de usuários

Crie o user pool usuarios-loja. Anote o Id que volta (formato us-east-1_ABC123).

Detalhes do pool

Veja os detalhes do pool (incluindo a política de senha que ele já traz pronta).

Registre o seu app

O client representa o app que vai usar o pool. Crie o client app-web — o ClientId dele é o que entra no código do front-end.

Cadastre a primeira pessoa

Crie o usuário maria no pool (como admin). Ela nasce com senha temporária e é obrigada a trocar no primeiro login.

Quem já se cadastrou?

Liste os usuários do pool e repare no UserStatus.

Encerre o pool

Apague o user pool. <small>(cuidado: na AWS real isso apaga TODOS os usuários junto — não tem volta)</small>

Remova um usuário do pool

Recrie o pool pool-suporte, crie a usuária joana e depois apague ela. <small>(os comandos admin- são as ações que VOCÊ faz pelos usuários; sem o prefixo seriam ações do próprio usuário final)</small>

Continue por aqui

Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.

As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.

Começar — 3 atividades grátis
Todas as lições · Praticar no terminal · Sobre