AIKraft/Skills/aws-auth

aws-auth

Добавляет аутентификацию в веб- и мобильные приложения через Amazon Cognito и AWS Amplify: регистрация, вход, MFA, OAuth 2.0/OIDC, федерация, управление токенами и защита API Gateway/ALB через JWT. Пригодится при настройке user pool, app client, интеграции соцсетей/SAML, обновлении токенов или отладке ошибок авторизации.

aws official Разработка ★ 2.8k

Что делает навык

Обеспечивает аутентификацию и авторизацию пользователей на уровне приложений с помощью Amazon Cognito и библиотек Amplify, включая настройку пулов пользователей, управление токенами и интеграцию с API Gateway. Позволяет реализовать регистрацию, вход, многофакторную аутентификацию (MFA), OAuth 2.0/OIDC и федерацию.

Когда применять

  • Настройка Amazon Cognito User Pool и App Client для веб- или мобильных приложений.
  • Конфигурация авторизаторов в API Gateway для защиты конечных точек с помощью JWT.
  • Интеграция сторонних провайдеров идентификации (социальные сети, SAML) через Cognito.
  • Отладка ошибок авторизации и управление жизненным циклом токенов (обновление, инвалидация).
  • Определение необходимости использования User Pool или Identity Pool в зависимости от архитектуры.

Как работает

  1. Определить тип пула: выбрать User Pool для аутентификации пользователей или Identity Pool, если клиенту нужен прямой доступ к AWS-сервисам.
  2. Настроить User Pool и App Client, используя AWS MCP Server или AWS CLI, соблюдая лимиты и квоты из официальной документации.
  3. Настроить авторизаторы в API Gateway для проверки JWT-токенов, полученных от Cognito.
  4. При необходимости настроить Lambda-триггеры Cognito для кастомной логики (skill описывает их назначение, но не реализацию Lambda).
  5. Использовать клиентские библиотеки Amplify для интеграции аутентификации в приложение.
  6. Проверять точные формы API и ограничения в официальной документации AWS при возникновении конфликтов с памятью.

Примеры запросов агенту

Как настроить Amazon Cognito User Pool для регистрации пользователей в моем веб-приложении?
Настройте авторизатор API Gateway для проверки JWT-токенов от Cognito.
В чем разница между User Pool и Identity Pool, и какой мне выбрать для доступа к S3?

Что понадобится

  • Доступ к AWS MCP Server (рекомендуется) или AWS CLI.
  • Официальная документация AWS для проверки лимитов и форм API.
  • Клиентские библиотеки Amplify для интеграции на стороне приложения.

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «aws-auth» из репозитория: # https://github.com/aws/agent-toolkit-for-aws
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r aws-auth/ ~/.claude/skills/aws-auth/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.