SlideShare a Scribd company logo
①ID,Password等
利用者
②正当性の確認
認証局
③本人性の保証
④リソースの割当
サービス
認証と認可
認証
認可
モバイル
Cognito
トークン
付与
Identity Providers
(Facebook,Google,Amazon,etc)
認証
権限要求
IAM Role
認証時の権限
未認証時の権限
(ゲスト権限)
リソースの利用
AWSのリソース
Cognitoの役割
Cognitoを利用した認証と認可
Identity Providers
(Facebook,Google,Twitter,etc)
クライアント端末
ID,
Password
トークン
Cognito
一時的証明の
付与
トークンID
一時的
利用権限
AWSの
各種リソース
権限に応じて
利用可能
Cognitoを利用した認証と認可
認可
認証
関係するデータ
データ領域 データ領域
参照可能なデータ
参照可能なデータ
AWSの認可 アプリケーションの認可
アプリ
アプリ
AWSの認可とアプリケーションが必要とする認可
S3
DynamoDB
LambdaAPI Gateway
リクエスト
レスポンス
アプリケーション
条件付きで
リソースの呼び出し
処理
要求
ユーザに応じて
利用できるリソースの制御
認可のコントロール例
認可のコントロール例 その2
モバイル
Cognito
Identity Providers
(Facebook,Google,Amazon,etc)
IAM Role
認証時の権限
未認証時の権限
(ゲスト権限)
リソースの利用
API Gateway
☓
S3
DynamoDB
LambdaAPI Gateway
リクエスト
レスポンス
アプリケーション
条件付きで
リソースの呼び出し
処理
要求
リソース制御に
Cognitoを利用
認可のコントロール例 その3
IAM Role
Cognito

More Related Content

What's hot (20)

PPTX
aws lambdaでpythonを実行するときのチューニング案を試してみた!
Shun Fukazawa
 
PDF
Dockerセキュリティ: 今すぐ役に立つテクニックから,次世代技術まで
Akihiro Suda
 
PPTX
Salesforceの標準オブジェクトについて復習してみた
y-maeda
 
PPTX
僕なりのAtlassianの管理メソッド
Narichika Kajihara
 
PDF
ドメイン駆動設計 の 実践 Part3 DDD
増田 亨
 
PDF
Active Directory 侵害と推奨対策
Yurika Kakiuchi
 
PDF
DDD x CQRS 更新系と参照系で異なるORMを併用して上手くいった話
Koichiro Matsuoka
 
PDF
ドメイン駆動設計のためのオブジェクト指向入門
増田 亨
 
PDF
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
Takuto Wada
 
PPTX
チャットコミュニケーションの問題と心理的安全性の課題 #EOF2019
Tokoroten Nakayama
 
PPTX
レガシーコードに向き合ってみた話
株式会社MonotaRO Tech Team
 
PDF
本格的に始めるzsh
Hideaki Miyake
 
PDF
Flutterで単体テストを行う方法とGitHub Actionsを使った自動化
Shinnosuke Tokuda
 
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
貴志 上坂
 
PDF
GoによるWebアプリ開発のキホン
Akihiko Horiuchi
 
PPTX
実践!Django + GraphQL 実装
ssuseraf19bf
 
PDF
異次元のグラフデータベースNeo4j
昌桓 李
 
PDF
OAuth 2.0による認可の流れ
Takeshi Mikami
 
PDF
DynamoDB設計のちょっとした技
Yoichi Toyota
 
aws lambdaでpythonを実行するときのチューニング案を試してみた!
Shun Fukazawa
 
Dockerセキュリティ: 今すぐ役に立つテクニックから,次世代技術まで
Akihiro Suda
 
Salesforceの標準オブジェクトについて復習してみた
y-maeda
 
僕なりのAtlassianの管理メソッド
Narichika Kajihara
 
ドメイン駆動設計 の 実践 Part3 DDD
増田 亨
 
Active Directory 侵害と推奨対策
Yurika Kakiuchi
 
DDD x CQRS 更新系と参照系で異なるORMを併用して上手くいった話
Koichiro Matsuoka
 
ドメイン駆動設計のためのオブジェクト指向入門
増田 亨
 
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
Takuto Wada
 
チャットコミュニケーションの問題と心理的安全性の課題 #EOF2019
Tokoroten Nakayama
 
レガシーコードに向き合ってみた話
株式会社MonotaRO Tech Team
 
本格的に始めるzsh
Hideaki Miyake
 
Flutterで単体テストを行う方法とGitHub Actionsを使った自動化
Shinnosuke Tokuda
 
Azure Api Management 俺的マニュアル 2020年3月版
貴志 上坂
 
GoによるWebアプリ開発のキホン
Akihiko Horiuchi
 
実践!Django + GraphQL 実装
ssuseraf19bf
 
異次元のグラフデータベースNeo4j
昌桓 李
 
OAuth 2.0による認可の流れ
Takeshi Mikami
 
DynamoDB設計のちょっとした技
Yoichi Toyota
 

Similar to Lambda認証認可パターン (20)

PDF
[AWS DevDay] Cognito / Amplify で加速するエンタープライズのアプリケーション開発
Yuki Ando
 
PDF
Black Belt Online Seminar Amazon Cognito
Amazon Web Services Japan
 
PDF
20200630 AWS Black Belt Online Seminar Amazon Cognito
Amazon Web Services Japan
 
PDF
Amazon Cognito Deep Dive @ JAWS DAYS 2016
akitsukada
 
PDF
AWS Summits 2014 AWS MobileServices JP
Amazon Web Services Japan
 
PDF
AWS Black Belt Online Seminar 2017 AWS Cognito
Amazon Web Services Japan
 
PPTX
Amazon Cognito + SNS + Zabbixでサーバー監視アプリを作ってみた
Hikaru Ashino
 
PPTX
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
junichi anno
 
PDF
Scale Your Business without Servers
Keisuke Nishitani
 
PDF
[AWS初心者向けWebinar] AWSを活用したモバイルアプリの開発と運用
Amazon Web Services Japan
 
PDF
UserManagedAccess_idcon13
Ryo Ito
 
PPTX
CognitoとSDKでサーバーレスなマルチデバイスアプリを構築する
Hiroyoshi Miyazaki
 
PDF
PHP で始める AWS モバイルサービス - PHPカンファレンス_20150530
崇之 清水
 
PDF
110728 Trust Framework - Shingo Yamanaka
OpenID Foundation Japan
 
PDF
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Tatsuo Kudo
 
PDF
認証技術、デジタルアイデンティティ技術の最新動向
Tatsuo Kudo
 
PDF
Cloud Identity Summit 2012 TOI
Tatsuo Kudo
 
PDF
OAuth / OpenID Connect (OIDC) の最新動向と Authlete のソリューション
Tatsuo Kudo
 
PDF
Nii open forum_053019_dr.gomi
FIDO Alliance
 
PDF
FAPI Security について聞いてきた話(2017/08/18 社内勉強会)
Yoko TAMADA
 
[AWS DevDay] Cognito / Amplify で加速するエンタープライズのアプリケーション開発
Yuki Ando
 
Black Belt Online Seminar Amazon Cognito
Amazon Web Services Japan
 
20200630 AWS Black Belt Online Seminar Amazon Cognito
Amazon Web Services Japan
 
Amazon Cognito Deep Dive @ JAWS DAYS 2016
akitsukada
 
AWS Summits 2014 AWS MobileServices JP
Amazon Web Services Japan
 
AWS Black Belt Online Seminar 2017 AWS Cognito
Amazon Web Services Japan
 
Amazon Cognito + SNS + Zabbixでサーバー監視アプリを作ってみた
Hikaru Ashino
 
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
junichi anno
 
Scale Your Business without Servers
Keisuke Nishitani
 
[AWS初心者向けWebinar] AWSを活用したモバイルアプリの開発と運用
Amazon Web Services Japan
 
UserManagedAccess_idcon13
Ryo Ito
 
CognitoとSDKでサーバーレスなマルチデバイスアプリを構築する
Hiroyoshi Miyazaki
 
PHP で始める AWS モバイルサービス - PHPカンファレンス_20150530
崇之 清水
 
110728 Trust Framework - Shingo Yamanaka
OpenID Foundation Japan
 
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Tatsuo Kudo
 
認証技術、デジタルアイデンティティ技術の最新動向
Tatsuo Kudo
 
Cloud Identity Summit 2012 TOI
Tatsuo Kudo
 
OAuth / OpenID Connect (OIDC) の最新動向と Authlete のソリューション
Tatsuo Kudo
 
Nii open forum_053019_dr.gomi
FIDO Alliance
 
FAPI Security について聞いてきた話(2017/08/18 社内勉強会)
Yoko TAMADA
 
Ad

More from Takuro Sasaki (20)

PDF
JAWSUG初心者支部 AWSの勉強の仕方
Takuro Sasaki
 
PDF
Crawler for Non engineer
Takuro Sasaki
 
PDF
JAWSUG architecture-crowler
Takuro Sasaki
 
PDF
Innovation eggcloudnative
Takuro Sasaki
 
PDF
Swaggerで始めるモデルファーストなAPI開発
Takuro Sasaki
 
PDF
Jawsug chiba API Gateway
Takuro Sasaki
 
PDF
DevLove Kansai AWS
Takuro Sasaki
 
PDF
Rubyで操るAWS 第67回Ruby関西 勉強会
Takuro Sasaki
 
PDF
JAWS-UG初心者支部 AWS書籍活用術
Takuro Sasaki
 
PDF
JAWSUG Kansai Simple Workflow Service (SWF)
Takuro Sasaki
 
PDF
JAWSUG Osaka S3 CloudSearch
Takuro Sasaki
 
PDF
AWS Lambdaで作るクローラー/スクレイピング
Takuro Sasaki
 
PDF
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Takuro Sasaki
 
PDF
サイト/ブログから本文抽出する方法
Takuro Sasaki
 
PDF
Rubyで作るクローラー Ruby crawler
Takuro Sasaki
 
PDF
JAWS-UG三都物語2014 初心者向け Elasticity ELB/AutoScaling/EIP
Takuro Sasaki
 
PDF
Rubyで始めるWebスクレイピング
Takuro Sasaki
 
PDF
Jawsug osaka10 service&regions
Takuro Sasaki
 
PDF
第9回Jawsug大阪 ServiceProviders 現場で使えるAWS付随サービス!!
Takuro Sasaki
 
PDF
第2回 JAWS−UG 神戸 開発運用の現場でのChef活用
Takuro Sasaki
 
JAWSUG初心者支部 AWSの勉強の仕方
Takuro Sasaki
 
Crawler for Non engineer
Takuro Sasaki
 
JAWSUG architecture-crowler
Takuro Sasaki
 
Innovation eggcloudnative
Takuro Sasaki
 
Swaggerで始めるモデルファーストなAPI開発
Takuro Sasaki
 
Jawsug chiba API Gateway
Takuro Sasaki
 
DevLove Kansai AWS
Takuro Sasaki
 
Rubyで操るAWS 第67回Ruby関西 勉強会
Takuro Sasaki
 
JAWS-UG初心者支部 AWS書籍活用術
Takuro Sasaki
 
JAWSUG Kansai Simple Workflow Service (SWF)
Takuro Sasaki
 
JAWSUG Osaka S3 CloudSearch
Takuro Sasaki
 
AWS Lambdaで作るクローラー/スクレイピング
Takuro Sasaki
 
Scraping withawsAWSを利用してスクレイピングの悩みを解決するチップス
Takuro Sasaki
 
サイト/ブログから本文抽出する方法
Takuro Sasaki
 
Rubyで作るクローラー Ruby crawler
Takuro Sasaki
 
JAWS-UG三都物語2014 初心者向け Elasticity ELB/AutoScaling/EIP
Takuro Sasaki
 
Rubyで始めるWebスクレイピング
Takuro Sasaki
 
Jawsug osaka10 service&regions
Takuro Sasaki
 
第9回Jawsug大阪 ServiceProviders 現場で使えるAWS付随サービス!!
Takuro Sasaki
 
第2回 JAWS−UG 神戸 開発運用の現場でのChef活用
Takuro Sasaki
 
Ad

Recently uploaded (7)

PDF
20250711JIMUC総会IBM Automation_Platform最新情報_Connpass公開版.pdf
ChikakoInami1
 
PDF
[Hardening Designers Confernece 2025]ランサムウェアでの見えざるログ・見えるログ
kataware
 
PDF
PostgreSQL18新機能紹介(db tech showcase 2025 発表資料)
NTT DATA Technology & Innovation
 
PDF
20250711_日本IBM ミドルウエア・ユーザー研究会(JIMUC)総会_中村会長資料.pdf
ChikakoInami1
 
PDF
20250717_Devin×GitHubCopilotで10人分の仕事は出来るのか?.pdf
Masaki Yamakawa
 
PDF
プライバシ保護のためのインターネットアーキテクチャの進化 (2025-07-11)
Jun Kurihara
 
PDF
20250710_Devinで切り拓くDB革命_〜価値創出に集中せよ〜.pdf
Masaki Yamakawa
 
20250711JIMUC総会IBM Automation_Platform最新情報_Connpass公開版.pdf
ChikakoInami1
 
[Hardening Designers Confernece 2025]ランサムウェアでの見えざるログ・見えるログ
kataware
 
PostgreSQL18新機能紹介(db tech showcase 2025 発表資料)
NTT DATA Technology & Innovation
 
20250711_日本IBM ミドルウエア・ユーザー研究会(JIMUC)総会_中村会長資料.pdf
ChikakoInami1
 
20250717_Devin×GitHubCopilotで10人分の仕事は出来るのか?.pdf
Masaki Yamakawa
 
プライバシ保護のためのインターネットアーキテクチャの進化 (2025-07-11)
Jun Kurihara
 
20250710_Devinで切り拓くDB革命_〜価値創出に集中せよ〜.pdf
Masaki Yamakawa
 

Lambda認証認可パターン