Amazon Cognitoのユーザープール(認証機能提供サービス)機能の概要についてまとめる。 概念 作成方法:ユーザー自身 or 管理者 外部 IDプロバイダーのユーザは、初回サインイン時に情報が自動的に登録される。 属性情報 Cognito固有情報:ユーザー名、ステータス、ロール、... 標準属性(OIDC準拠):メールアドレス、電話番号、... カスタム属性:上記で定義されていない独自情報 サインインに用いたデバイス情報:デバイスキー、名前、IP、... サインイン 利用可能な情報 ユーザープール作成時に、設定※作成後の変更不可。 ユーザー名、メールアドレス、電話番号...+パスワード+MFA系情報 ステータス(ライフサイクル) グループ ユーザーの管理単位 1ユーザーは複数のグループに所属可能 IAMロールの割り当てや優先順位の指定可能 アプリクライアント Cognitoに登録し