Claude Skill MartKhám phá skillCâu dùng ngayHọc qua videoDùng terminalSkill là gì?
Về danh sách

Skill xác thực AWS Cognito

Skill tham chiếu giúp thiết lập User Pool, Identity Pool và luồng OAuth của AWS Cognito kèm ví dụ CLI và boto3.

Web · APITrung cấp1,150444Điểm AI 8/10Cập nhật lần cuối: 31 thg 8, 2026

Làm được gì

  • Giải thích rõ khác biệt giữa User Pool (đăng ký/đăng nhập) và Identity Pool (cấp credential AWS tạm thời).
  • Cung cấp lệnh AWS CLI và code Python boto3 sẵn dùng cho: tạo user pool, tạo app client (callback URL, scope OAuth, thời hạn token), sign-up, confirm, đăng nhập, refresh token.
  • Nêu mục đích và thời hạn của ID/Access/Refresh token, cùng cách xác thực JWT qua JWKS.
  • Kèm best practice bảo mật (MFA, chính sách mật khẩu, không lộ client secret) và quy trình xử lý lỗi: không đăng nhập được, token không hợp lệ, Hosted UI lỗi, bị rate limit.

Phù hợp với ai

  • Lập trình viên backend/fullstack cần thêm đăng nhập cho ứng dụng web/mobile trên AWS.
  • Cloud engineer muốn bảo vệ API Gateway/Lambda bằng Cognito.
  • Nhóm dự án tích hợp đăng nhập xã hội (Google, Apple) hoặc SAML/OIDC doanh nghiệp.

Ví dụ sử dụng

  • "Tạo user pool đăng nhập bằng email, bật MFA tùy chọn" → sinh lệnh create-user-pool với chính sách mật khẩu mạnh.
  • "Tạo app client dùng Authorization Code với callback https://myapp.com/callback" → sinh lệnh CLI đầy đủ scope và thời hạn token.
  • "Viết code kiểm tra ID token phía server" → ví dụ Python tải JWKS và verify RS256.
  • "Người dùng không đăng nhập được" → hướng dẫn chẩn đoán bằng admin-get-user (chưa xác nhận, bị vô hiệu hóa, bị khóa).

· · · Hướng dẫn cài đặt · · ·

Dùng thử ngay, không cần cài

Dán đoạn dưới vào Claude là dùng được skill này mà không cần cài đặt.

Hãy đọc hướng dẫn trong tệp này và làm theo để giúp mình:
https://raw.githubusercontent.com/itsmostafa/aws-agent-skills/HEAD/skills/cognito/SKILL.md

Mình muốn: (viết việc bạn cần ở đây)

Nếu Claude không mở được liên kết, hãy mở liên kết và copy nội dung vào rồi dán.

Thấy hữu ích thì tải ZIP bên dưới và cài. Sau đó skill tự chạy, không phải dán lại mỗi lần.

Cài vào ứng dụng Claude (không cần terminal)
  1. Tải tệp ZIP bằng nút bên dưới.
  2. Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
  3. Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Tải ZIP
Cài vào Claude Code

Để Claude làm — dán câu dưới đây vào Claude Code

Hãy cài skill mình tìm thấy trên Claude Skill Mart.
Copy thư mục skills/cognito từ repo GitHub itsmostafa/aws-agent-skills vào ~/.claude/skills/cognito/ của mình.
Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.

Cài bằng lệnh thủ công

git clone https://github.com/itsmostafa/aws-agent-skills.git /tmp/aws-agent-skills && mkdir -p ~/.claude/skills && cp -r /tmp/aws-agent-skills/skills/cognito ~/.claude/skills/

Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.

  1. Mở Terminal.
  2. Clone repo: git clone https://github.com/itsmostafa/aws-agent-skills.git
  3. Tạo thư mục skill: mkdir -p ~/.claude/skills
  4. Copy skill này: cp -r aws-agent-skills/skills/cognito ~/.claude/skills/
  5. Chuẩn bị trước: cài AWS CLI v2 (aws --version), chạy aws configure; nếu dùng ví dụ Python thì pip install boto3 python-jose requests.
  6. Khởi động lại Claude Code, rồi yêu cầu ví dụ "giúp tôi tạo Cognito user pool" để skill tự kích hoạt.
  7. Trước khi chạy lệnh thật, hãy kiểm tra đúng account/region AWS và quyền IAM.