aws-auth
Добавляет аутентификацию в веб- и мобильные приложения через Amazon Cognito и AWS Amplify: регистрация, вход, MFA, OAuth 2.0/OIDC, федерация, управление токенами и защита API Gateway/ALB через JWT. Пригодится при настройке user pool, app client, интеграции соцсетей/SAML, обновлении токенов или отладке ошибок авторизации.
Что делает навык
Обеспечивает аутентификацию и авторизацию пользователей на уровне приложений с помощью Amazon Cognito и библиотек Amplify, включая настройку пулов пользователей, управление токенами и интеграцию с API Gateway. Позволяет реализовать регистрацию, вход, многофакторную аутентификацию (MFA), OAuth 2.0/OIDC и федерацию.
Когда применять
- Настройка Amazon Cognito User Pool и App Client для веб- или мобильных приложений.
- Конфигурация авторизаторов в API Gateway для защиты конечных точек с помощью JWT.
- Интеграция сторонних провайдеров идентификации (социальные сети, SAML) через Cognito.
- Отладка ошибок авторизации и управление жизненным циклом токенов (обновление, инвалидация).
- Определение необходимости использования User Pool или Identity Pool в зависимости от архитектуры.
Как работает
- Определить тип пула: выбрать User Pool для аутентификации пользователей или Identity Pool, если клиенту нужен прямой доступ к AWS-сервисам.
- Настроить User Pool и App Client, используя AWS MCP Server или AWS CLI, соблюдая лимиты и квоты из официальной документации.
- Настроить авторизаторы в API Gateway для проверки JWT-токенов, полученных от Cognito.
- При необходимости настроить Lambda-триггеры Cognito для кастомной логики (skill описывает их назначение, но не реализацию Lambda).
- Использовать клиентские библиотеки Amplify для интеграции аутентификации в приложение.
- Проверять точные формы API и ограничения в официальной документации AWS при возникновении конфликтов с памятью.
Примеры запросов агенту
Что понадобится
- Доступ к AWS MCP Server (рекомендуется) или AWS CLI.
- Официальная документация AWS для проверки лимитов и форм API.
- Клиентские библиотеки Amplify для интеграции на стороне приложения.
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.