現在很多軟體都直接都過 Goolge, Facebook 等社群軟體進行登入,因為可以避免剛開始使用軟體的人還要另外註冊、記憶另一組帳號而減少使用軟體的意願。
Cognito 是一個可以輕鬆快速地將使用者註冊、登入和存取控制新增到 Web 和行動應用程式。
可擴展到數百萬名使用者,且支援以社交身分供應商 (如 Apple、Facebook、Google 和 Amazon) 以及透過 SAML 2.0 與 OpenID Connect 以企業身分供應商進行登入。
身份驗證: 是確認你是什麼人
權限驗證: 是你這個人能否做這件事情
我們舉例來說:
一般民眾跟總統都能進入總統府。
但是只有總統可以進入辦公室按下飛彈發射的按鈕;一般民眾只能進到總統府內的花園。
辨識一般民眾跟總統就是 身份驗證。
只能進到花園跟按下飛彈發射的按鈕就是 權限驗證。
分為兩個部分:
User Pool
Identity Pool
依據 MAU ( Monthly active user ) 每個月活躍的使用者來計價。
提供每個月 5 萬個 MAU ,超過 5 萬個就有依級距收費。