Modern uygulamalar güvenli ve ölçeklenebilir kimlik yönetimine giderek daha fazla ihtiyaç duyarken AWS Cognito kimlik doğrulama ve kullanıcı erişimini yönetmek için tercih edilen bir çözüm haline geldi. Bununla birlikte, uygulamayı basitleştirirken, kimlik doğrulama iş akışlarını ölçeklendirmek genellikle gizli maliyetler ve operasyonel zorluklar ortaya çıkarır.
Bu kılavuzda, aşağıdakileri nasıl yapacağımızı keşfedeceğiz AWS Cognito çalışır, maliyetler nereden gelir ve kullanımı nasıl etkili bir şekilde optimize edilir - kısacası, etkisini ve değerini en üst düzeye çıkarmak için ihtiyaç duyabileceğiniz her şey.
Önemli Noktalar
> AWS Cognito modern uygulamalar için kimlik yönetimini basitleştiriyor Ekipleri özel kimlik altyapısını sürdürmekten kurtarırken.
> Aylık aktif kullanıcılar birincil maliyet faktörüdür (kimlik doğrulama modelleri, güvenlik özellikleri, SMS tabanlı MFA kullanımının tümü toplam maliyet davranışını etkiler).
> Finansal optimizasyon - f.e., güvence altına alarak $100,000'ye kadar ücretsiz AWS kredisi - AWS Cognito giderleri de dahil olmak üzere bulut maliyet verimliliğini önemli ölçüde artırabilir.
AWS Cognito Nedir
AWS Cognito, uygulamaların kullanıcıların kimliğini doğrulamasını, kimlikleri yönetmesini ve kaynaklara erişimi kontrol etmesini sağlayan, tam olarak yönetilen bir kimlik ve kimlik doğrulama hizmetidir.
Pratikte bu, kendi kimlik doğrulama sisteminizi tasarlamanıza, kullanıcı veritabanlarını korumanıza veya karmaşık güvenlik mantığını uygulamanıza gerek olmadığı anlamına gelir. Çözümü öne çıkaran da tam olarak budur - geleneksel kimlik sistemlerinin aksine AWS Cognito bu özellikleri kutudan çıktığı gibi sunar ve kullanıcı tabanınız büyüdükçe otomatik olarak ölçeklenir.
| Geleneksel Kimlik Altyapısı | AWS Cognito |
| Özel kimlik doğrulama sistemleri | Yönetilen kimlik hizmeti |
| Manuel kullanıcı veritabanı yönetimi | Yerleşik kullanıcı dizini |
| Özel token üretimi | Otomatik token yönetimi |
| Altyapı sağlama | Sunucusuz mimari |
| Özel güvenlik politikaları | Yerleşik güvenlik mekanizmaları |
Tüm bunlar, ekiplerin güvenli ve ölçeklenebilir kimlik doğrulamayı sürdürürken geliştirme çabasını azaltmasına ve operasyonel ek yükü en aza indirmesine olanak tanır. AWS Cognito özellikle şu alanları kapsar:
- Kullanıcı kaydı ve giriş;
- Kimlik doğrulama iş akışları;
- Erişim belirteci oluşturma;
- Kimlik federasyonu;
- Oturum yönetimi;
- Çok faktörlü kimlik doğrulama;
- Cihaz takibi ve güvenlik izleme.
AWS Cognito'nun Temel Özellikleri
Mimari açıdan bakıldığında AWS Cognito, kimlik doğrulama, federasyon, yetkilendirme, güvenlik gibi çok sayıda unsuru bir araya getiren merkezi bir kimlik katmanı olarak hizmet veriyor. Tablodaki temel özelliklere göz atın - her birini aşağıda daha ayrıntılı olarak inceleyeceğiz.
AWS Cognito: Temel Özelliklere Genel Bakış | |||
| Kategori | Özellik | Ne İşe Yarar | Pratik Etki |
| Kimlik Doğrulama | Kullanıcı adı/şifre girişi | Standart kimlik bilgisi tabanlı kimlik doğrulama | Temel oturum açma desteği |
| Kimlik Doğrulama | Şifresiz (OTP, sihirli bağlantılar) | Şifresiz oturum açmayı etkinleştirir | Geliştirilmiş kullanıcı deneyimi, azaltılmış sürtünme |
| Kimlik Doğrulama | Sosyal giriş | Google, Apple, Facebook entegrasyonu | Daha hızlı işe alım |
| Kimlik Doğrulama | Kurumsal SSO | SAML tabanlı kimlik doğrulama | B2B ve kurumsal hazırlık |
| Kimlik Doğrulama | Çok faktörlü kimlik doğrulama (MFA) | İkinci doğrulama katmanı ekler | Daha güçlü güvenlik |
| Kimlik Doğrulama | Cihaz tabanlı kimlik doğrulama | Güvenilir cihazları tanır | Azaltılmış tekrarlanan MFA |
| Kullanıcı yönetimi | E-posta/telefon doğrulaması | Kullanıcı kimliğini onaylar | Sahte hesapların önlenmesi |
| Kullanıcı yönetimi | Şifre sıfırlama ve kurtarma | Hesap kurtarma akışlarını yönetir | Özel mantık eliminasyonu |
| Federasyon | Kimlik federasyonu | Birden fazla kimlik sağlayıcısını bir araya getirir | Birleşik kimlik sistemi |
| Federasyon | Kimlik bağlama | Birden fazla sağlayıcıyı tek bir kullanıcıyla eşler | Çoğaltma önleme |
| Yetkilendirme | Kimlik Havuzları | Geçici AWS kimlik bilgileri verir | Güvenli AWS erişimi |
| Yetkilendirme | IAM entegrasyonu | Rol tabanlı izinler uygular | İnce taneli erişim kontrolü |
| Yetkilendirme | Doğrudan AWS erişimi | İstemci AWS hizmetleri ile etkileşime girer | Azaltılmış arka uç katmanları |
| Güvenlik | Uyarlanabilir kimlik doğrulama | Risk tabanlı giriş değerlendirmesi | Şüpheli faaliyet tespiti |
| Güvenlik | Cihaz parmak izi | Oturum açma düzenlerini/cihazlarını izler | Oturum istismarını önleme |
| Güvenlik | Hesap kilitleme politikaları | Tekrarlanan başarısız girişimleri engeller | Kaba kuvvet saldırıları durduruluyor |
| Güvenlik | Güvenliği ihlal edilmiş kimlik bilgisi tespiti | Sızan kimlik bilgilerini tanımlar | Hesap devralmayı önleme |
| Güvenlik | Gelişmiş tehdit koruması | Anormal davranışları izler | Kimlik bilgilerinin doldurulmasının azaltılması |
| Altyapı | Sunucusuz mimari | Altyapı yönetimi yok | Daha düşük operasyonel ek yük |
| Altyapı | Otomatik ölçeklendirme | Trafik artışlarını yönetir | Yüksek güvenilirlik |
| Entegrasyon | AWS ekosistem entegrasyonu | IAM, Lambda, API Gateway ile çalışır | Daha hızlı uygulama |
Kullanıcı Kimlik Doğrulama
AWS Cognito, kimlik doğrulama akışlarının gerçek zamanlı koşullara göre oluşturulabileceği, uyarlanabileceği ve genişletilebileceği esnek bir çerçeve sağlar. Ekipler, birkaç önemli yönü dengeleyen bağlama duyarlı deneyimler tasarlayabilir. Özellikle de
> Güvenlik. AWS Cognito, şüpheli girişler veya hassas eylemler için MFA'yı tetikleyerek yetkisiz erişime karşı koruma sağlar;
> Kullanıcı deneyimi. Tanınan cihazlar, daha uzun oturumlar ve diğer özellikler, güvenilir kullanıcılar için daha az sürtünme sağlar;
> Maliyet verimliliği. SMS tabanlı MFA kullanımının en aza indirilmesi ve gereksiz kimlik doğrulama çağrılarının ortadan kaldırılmasıyla gereksiz masraflar azalır.
AWS Cognito: Desteklenen Kimlik Doğrulama Yöntemleri | |||
| Yöntem | Tipik Kullanım Örneği | Önemli Hususlar | Etki |
Kullanıcı adı/şifre | Çoğu uygulama için varsayılan oturum açma | → Güvenli depolama ve politikalar gerektirir → Kimlik bilgilerinin yeniden kullanım riski → Sıfırlama/kurtarma akışlarına ihtiyaç duyar | Düşük maliyet, orta düzeyde sürtünme |
Şifresiz (OTP, sihirli bağlantılar) | Mobil öncelikli / tüketici uygulamaları | → E-posta/SMS teslimatına bağlıdır → OTP son kullanma tarihi işleme → dinleme riski (SMS/e-posta) → Geri dönüş mekanizmaları gereklidir | Daha yüksek UX, olası SMS maliyeti |
Sosyal giriş | Hızlı işe alım (B2C) | → Harici bağımlılık → Kullanıcı kimliği eşleme/bağlama → Sağlayıcı kesintilerinin üstesinden gelme → Kullanıcı verileri üzerinde sınırlı kontrol | Düşük sürtünme, minimum maliyet |
Kurumsal SSO | B2B / kurumsal SaaS | → IdP entegrasyonu gerektirir → Kurumsal sistemlere bağımlıdır → Rol/izin eşlemesi | Kurumsal kullanıcılar için yüksek UX |
| Çok faktörlü kimlik doğrulama | Yüksek güvenlikli ortamlar | → SMS ve uygulama tabanlı ödünleşimler → Gerekli yedekleme yöntemleri → Düzenleyici gereklilikler | Daha yüksek maliyet (SMS), daha iyi güvenlik |
Cihaz tabanlı kimlik doğrulama | Geri dönen kullanıcılar | → Cihaz takibi gerektirir → Kayıp/yeni cihazların işlenmesi → Yanlış yapılandırılırsa güvenlik açıkları | UX'i iyileştirir, MFA sıklığını azaltır |
Dahası, bunu pratikte özellikle güçlü kılan şey, bu yöntemleri oluşturma yeteneğidir. Örneğin, gözlemlerimize göre ekipler genellikle bunların bir kombinasyonunu uygulamaktadır:
- Kademeli kimlik doğrulama MFA'yı yalnızca yüksek riskli girişler için tetiklemek için;
- Bölge/cihaz tabanlı oturum açma ilkeleri Yeni konumlar/cihazlar için daha sıkı kontroller uygulayan, güvenilir olanlar için erişimi basitleştiren;
- Hibrit oturum açma modelleri (örneğin, sosyal + e-posta geri dönüşü) güvenilirlik için e-posta/şifre geri dönüşü ile hızlı sosyal oturum açma sağlar.
Kimlik Federasyonu
AWS Cognito, birden fazla sağlayıcıyı entegre eden merkezi bir federasyon aracısı olarak görev yapar: Google, Apple, Facebook, SAML tabanlı kurumsal kimlik sağlayıcıları (Okta, Microsoft Entra ID, Ping Identity)ne derseniz deyin.
Bu yetenek, kimlik parçalanmasının üstesinden gelmede oyunun kurallarını değiştirir. Bu şekilde 3 temel değişiklik gerçekleşir: 1 - Farklı sağlayıcılardan gelen kimlikler tek bir kullanıcıya bağlanabilir, 2 - ilk katılım sorunsuz hale gelir, 3 - hesap yinelemeleri en aza indirilir.
AWS Kaynakları için Erişim Kontrolü
İçinden Kimlik HavuzlarıCognito, IAM rolleriyle eşleştirilmiş geçici AWS kimlik bilgileri verebilir. Bu, uygulamaların kullanıcılara uzun ömürlü anahtarları açığa çıkarmadan AWS hizmetlerine zaman sınırlı güvenli erişim vermesine olanak tanır.
Böyle bir durumda çeşitli avantajlar ortaya çıkmaktadır:
> İzinler IAM'de merkezi olarak tanımlanır ve belirli kaynaklara ve eylemlere göre kapsamlandırılır.
> Erişim mantığının uygulama koduna gömülü olması gerekmez.
> Ön uç uygulamaları geçici kimlik bilgileri kullanarak AWS hizmetleriyle güvenli bir şekilde etkileşime girebildiğinden, doğrudan istemciden AWS'ye iletişimi (örn. mobil → S3) destekler.
> Arka uç proxy katmanlarına olan bağımlılık azalır, yani dosya yükleme, indirme veya basit veri erişimi gibi işlemler için daha az özel API gerekir.
> Bu sadece geliştirme çabasını azaltmakla kalmaz, aynı zamanda altyapı ve bakım yükünü de azaltır.
Yerleşik Güvenlik Özellikleri
Deneyimlerimize göre, AWS Cognito'nun özel uygulamalara kıyasla en somut değeri sağladığı nokta güvenliktir. Bu sayede, ekipler güvenlik mantığını şirket içinde oluşturmak ve sürdürmek zorunda kalmazlar - bir yönetilen güvenlik katmanı Aşağıdakiler de dahil olmak üzere doğrudan kimlik doğrulama akışlarına yerleştirilmiştir:
- Çok faktörlü kimlik doğrulama;
- Uyarlanabilir (risk tabanlı) kimlik doğrulama;
- Cihaz parmak izi ve takibi;
- Hesap kilitleme politikaları;
- Güvenliği ihlal edilmiş kimlik bilgisi tespiti;
- Gelişmiş tehdit koruması.
Bunlar birlikte kapsamlı ve katmanlı bir güvenlik yaklaşımı sağlar. Bahsetmeye değer birkaç ek nokta:
> AWS bu kontrolleri sürekli olarak günceller Gelişen tehditlere ayak uydurmak için;
> Tasarım, gelişen tehdit ortamlarıyla uyumludur, euygun ve güncel korumanın sağlanması;
> Kimlik doğrulama akışlarına yerel entegrasyon özel güvenlik mantığı ihtiyacını ortadan kaldırır.
AWS Cognito İşlevselliğinin Sınırlamaları ve Dikkat Edilmesi Gerekenler
AWS Cognito yeteneklerinin ötesine geçerken, kutudan çıktığı andan itibaren her kullanım durumunu kapsamayabileceğini kabul etmek önemlidir. Deneyimlerimize göre AWS Cognito'nun zorlayıcı olabileceği durumlar şunlardır:
> Kutudan çıktığı haliyle sınırlı UI/UX özelleştirmesi
Barındırılan kullanıcı arayüzü kullanışlıdır, ancak özellikle katı markalaşma veya karmaşık kullanıcı yolculukları olan üretim sınıfı ürünler için genellikle çok kısıtlayıcı gelebilir. Çoğu ekip sonunda özel ön uçlara geçer.
> Gelişmiş iş akışları ek mantık gerektirir
Deneyimlediğimiz kadarıyla, daha karmaşık senaryolar (örneğin, özel kimlik doğrulama akışları, koşullu erişim, karmaşık kullanıcı durumları vb. AWS Lambda tetikleyicileri - Bu da mimari karmaşıklığı artırır.
> Hata ayıklama ve gözlemlenebilirlik zor olabilir
AWS Cognito'nun yönetilen ve soyutlanmış yapısı nedeniyle, kimlik doğrulama sorunlarını (örneğin, başarısız girişler, belirteç hataları vb.) izlemek her zaman kolay değildir. Sonuç olarak, bu gibi durumlarda günlük araçlarıyla derin entegrasyon gerekebilir.
> Fiyatlandırma kullanım modellerine göre ölçeklenebilir
MAU fiyatlandırması öngörülebilir olsa da, maliyetler çeşitli faktörler nedeniyle hızla artabilir: yüksek kullanıcı hacimleri, SMS tabanlı MFA veya gelişmiş güvenlik özellikleri (dikkatlice yönetilmezse).
AB vatandaşı olmayanlar için ücretsiz sanal kartlar
1 iş günü içinde açın, 100 sanal kart düzenleyin ve 1.25%'ye kadar nakit para kazanın.
Ücretsiz bir hesap edinin
AWS Cognito için En İyi Kullanım Örnekleri
Gerçek kimlik iş yükleriyle çalışma deneyimimize göre, AWS Cognito'yu değerlendirmek kağıt üzerindeki özelliklerden çok üretimde nasıl performans gösterdiğiyle ilgilidir. Bu nedenle, birkaç özel durumu gözden geçirelim ve değerlendirelim.
✅ Vaka #1: Tüketici Kimlik Platformları
Bu senaryoda, tüketici kimlik platformunun bir kullanım örneğine odaklandık - özellikle de büyük ve hızla büyüyen bir kullanıcı tabanına sahip bir SaaS uygulamasına (aynı durum pazar yerleri ve abonelik hizmetleri için de geçerli olabilir, çünkü bu ortamların benzer gereksinimleri vardır: ölçeklenebilir kimlik doğrulama, sorunsuz işe alım, minimum operasyonel ek yük vb.)
Test sırasında AWS Cognito, herhangi bir altyapı müdahalesi gerektirmeden kullanıcı büyümesini idare etti. Kullanıcı kimlik doğrulaması otomatik olarak ölçeklendirildi ve yerleşik akışlar (kayıt, doğrulama, kurtarma) arka uç karmaşıklığını önemli ölçüde azaltmıştır.
Ürün perspektifinden bakıldığında bu, daha hızlı ilk katılım, daha az uç durum hatası ve daha düşük operasyonel ek yük anlamına gelir - bunların tümü kullanıcı edinme ve elde tutmayı doğrudan etkiler.
| Önemli Değerlendirme Noktaları | |
| Boyut | Davranış |
| Birincil değer | Ölçeklenebilir kullanıcı kimlik doğrulaması |
| Ölçeklenebilirlik | Milyonlarca kullanıcıya otomatik olarak ölçeklenir |
| Operasyonel genel giderler | Minimum altyapı yönetimi |
| Güvenlik | Yerleşik kimlik doğrulama korumaları |
| Önemli hususlar | MAU bazlı fiyatlandırma |
✅ Vaka #2: Mobil Uygulamalar
Daha sonra, kimlik doğrulamanın platformlar arasında ve sık kullanıcı etkileşimleri altında nasıl davrandığına odaklanmayı amaçladık - böylece AWS Cognito'yu mobil öncelikli bir ortamda değerlendirdik.
Test sırasında aşağıdakileri gözlemledik:
> Üzerinden entegrasyon AWS SDK'ları (iOS, Android, React Native, Flutter) basit olduğunu kanıtladı.
> Kimlik doğrulama akışları, özel mantık oluşturmak zorunda kalmadan uygulandı.
> Token tabanlı oturumlar cihazlar arasında tutarlı bir şekilde çalıştığı kanıtlanmıştır.
> Özellikle tekrarlanan giriş döngülerini, token yenileme davranışını ve oturum kalıcılığını test ettik - bunların tümü arka uç ayarlamaları gerektirmeden kararlı kaldı.
> Düzgün yapılandırılmadığı takdirde yüksek frekanslı kimlik doğrulama çağrılarının (örn. sık token yenilemeleri) gereksiz yük getirme riski vardır.
Genel olarak, pratik açıdan bakıldığında AWS Cognito, mobil kimlik yönetimini bizim durumumuz için önemli ölçüde basitleştirdiğini kanıtladı. Özellikle göze çarpan bir avantaj, platformlar arasındaki tutarlılıktı: istemciden bağımsız olarak aynı kimlik doğrulama mantığı uygulandı ve bu da parçalanmayı azaltmamıza yardımcı oldu.
Bununla birlikte, optimum performansın yine de token yaşam döngüsünün istemci tarafında ne kadar verimli bir şekilde ele alındığına bağlı olduğunu belirtmek önemlidir.
| Önemli Değerlendirme Noktaları | |
| Boyut | Davranış |
| Birincil değer | Mobil kimlik yönetimi |
| Entegrasyon | Yerel mobil SDK'lar |
| Güvenlik modeli | Token tabanlı kimlik doğrulama |
| Altyapı | Tam yönetimli |
| Önemli hususlar | Kimlik doğrulama sıklığını izleyin |
✅ Vaka #3: API Güvenliği
AWS Cognito'yu test ettiğimiz bir diğer kullanım örneği ise API güvenliği. Bu senaryoda, kimlik doğrulamanın gerçek istek yükleri altında nasıl davrandığını ve ek mimari karmaşıklık getirmeden API'leri ne kadar etkili bir şekilde güvence altına alabileceğini değerlendirmeyi amaçladık.
Testlerimizden bazı önemli noktalar şunlardır:
> API Gateway ile entegrasyon, arka uç hizmetlerini değiştirmeden kimlik doğrulamasını zorunlu kılmamızı sağladı.
> Kullanımı JWT belirteçleri istek doğrulamayı basitleştirdi ve oturum işleme ihtiyacını ortadan kaldırdı.
> Kimlik doğrulama davranışının hizmetler arasında tutarlı olması, güvenliğin standartlaştırılmasını kolaylaştırdı.
> Tekrarlanan ve eşzamanlı talep senaryoları altında, sistem ek yapılandırma olmadan istikrarlı performansını korumuştur.
> Önemli bir husus, yüksek hacimli ortamlarda birikebilecek talep başına token doğrulama maliyetidir.
| Önemli Değerlendirme Noktaları | |
| Boyut | Davranış |
| Birincil değer | Güvenli API kimlik doğrulaması |
| Entegrasyon | API Gateway ile çalışır |
| Güvenlik | Token tabanlı yetkilendirme |
| Operasyonel Karmaşıklık | Minimal |
| Önemli Hususlar | Token doğrulama ek yükü |
Ayrıca, resmi AWS dokümantasyonu bir dizi ek potansiyel AWS Cognito kullanım durumunu işaret etmektedir:
- Durumsuz mimari tasarımı ve geçişi - AWS Cognito'nun kimlik işlemeyi dışsallaştırarak uygulamaların durumlu oturum yönetiminden durumsuz mimarilere geçmesini sağladığı bir durum;
- Web3 ve merkezi olmayan uygulamalar (dApps) için kimlik doğrulama - Merkezi olmayan uygulamalar ve AWS hizmetleri arasında güvenli etkileşim için geçici AWS kimlik bilgileri vermek üzere dijital cüzdanlarla entegrasyonu mümkün kılıyor;
- Yapılandırılmamış veri havuzlarına güvenli erişim - Finans alanındaki veri ağırlıklı ortamlarda kimlik yönetimi ve ince taneli erişim kontrolü;
- Web uygulaması erişim kontrol modelleri - Application Load Balancer, API Gateway, WAF ve diğerleriyle entegre bir kimlik doğrulama katmanı oluşturma;
- Çok kiracılı SaaS API güvenliği ve kısıtlaması - adil kullanım politikalarının uygulanmasına yardımcı olan kiracı farkındalı kimlik doğrulama mekanizmaları sağlamak ve birden fazla kullanıcı veya kuruluş arasında kısıtlama talep etmek;
- API proxy ve kimlik doğrulama akışı uzantısı - Kimlik doğrulama iş akışlarının API Gateway aracılığıyla çekirdek kimlik sistemini değiştirmeden özel mantıkla genişletilmesine olanak tanıyan durum;
- Makineden makineye (M2M) kimlik doğrulama ve felaket kurtarma - güvenli hizmetten hizmete kimlik doğrulamasını destekler ve bölgeler arasında yapılandırılabilir;
- Geliştirici üretkenliği ve analiz platformları - sunucusuz ortamlarda güvenli̇ ki̇mli̇k doğrulama sağlama örneği̇.
AWS Cognito Nasıl Çalışır?
AWS Cognito, yüksek düzeyde, aşağıdakileri net bir şekilde ayırarak eksiksiz bir kimlik sistemi sağlar kimlik doğrulama (kullanıcının kim olduğu) yetkilendirme (kullanıcının neye erişebileceği). Bu ayrım, kimlik mantığını uygulama koduyla sıkı bir şekilde birleştirmeden sistemlerin güvenli bir şekilde ölçeklenmesini sağlar.
Cognito bunu iki temel bileşen aracılığıyla gerçekleştirir: 1 - kullanıcı havuzları (kullanıcı kimliğini ve kimlik doğrulamasını yönetmekten sorumludur), 2 - ki̇mli̇k havuzlari (AWS kaynaklarına erişim izni vermekten sorumludur). Bunları daha iyi anlamak için, mimari yeteneklerini daha ayrıntılı olarak inceleyelim (veya resmi AWS belgeleri).
AWS Cognito Mimarisine Genel Bakış
Tipik bir Cognito akışı yapılandırılmış bir boru hattını takip eder. İşte böyle görünüyor:
→ Adım 1: Kullanıcı Etkileşimi
Kullanıcı, uygulama üzerinden oturum açarak (veya kaydolarak) kimlik doğrulamasını başlatır.
→ Adım 2: Kullanıcı Havuzu Kimlik Doğrulaması
Uygulama, kullanıcı kimlik bilgilerini AWS Cognito Kullanıcı HavuzuKimliği doğrulayan (örneğin, kullanıcı adı/parola, MFA veya SAML, OIDC veya sosyal platformlar gibi harici kimlik sağlayıcıları aracılığıyla federe oturum açma). Kullanıcı Havuzu, AWS Lambda tetikleyicileri (örn. kimlik doğrulama öncesi, onay sonrası) aracılığıyla barındırılan kullanıcı arayüzü akışlarını ve özel mantığı destekleyen, yönetilen bir kullanıcı dizini ve kimlik doğrulama motoru görevi görür.
→ Adım 3: Jeton Üretimi
Başarılı kimlik doğrulamasından sonra, Kullanıcı Havuzu JWT belirteçleri verir: Kimlik belirteci, erişim belirteci ve yenileme belirteci. Bu belirteçler Lambda tetikleyicileri aracılığıyla özelleştirilebilir veya zenginleştirilebilir ve aşağı akış hizmetleri tarafından bağımsız olarak doğrulanmak üzere tasarlanmıştır.
→ Adım 4: Kimlik Havuzu ile Token Değişimi
Uygulama, ID (veya OpenID) belirtecini şu adrese iletir AWS Cognito Kimlik Havuzudoğrulandığı ve yetkilendirme için bir kimlik bağlamı oluşturmak üzere kullanıldığı yer.
→ Adım 5: Geçici AWS Kimlik Bilgilerinin Verilmesi
Kimlik Havuzu, kimliği doğrulanmış kullanıcıyı bir IAM rolü token taleplerine, kullanıcı özniteliklerine veya grup üyeliğine dayalı olarak ince taneli, rol tabanlı erişim kontrolü sağlar. Daha sonra geçici STS aracılığıyla AWS kimlik bilgileri. Kimlik Havuzları, kısıtlı izinlere sahip kimliği doğrulanmamış (misafir) kullanıcılar için de kimlik bilgileri verebilir.
→ Adım 6: AWS Kaynaklarına Erişim
Uygulama, aşağıdaki gibi AWS hizmetleriyle güvenli bir şekilde etkileşim kurmak için bu geçici kimlik bilgilerini kullanır S3, API Ağ Geçidiveya DynamoDB. Aynı zamanda, API Gateway veya arka uç sistemleri gibi hizmetler, her istekte kimlik doğrulama ve yetkilendirmeyi zorlamak için JWT belirteçlerini doğrular.
Bu akışın en önemli özelliği durumsuz olmasıdır: yani, oturum depolaması gerekmez ve her istek belirteçler kullanılarak bağımsız olarak doğrulanabilir. Bu, arka uç karmaşıklığını azaltır ve ölçeklenebilirliği artırır.
AWS Cognito Fiyatlandırmaya Genel Bakış
AWS Cognito fiyatlandırması esas olarak aylık aktif kullanıcılara dayalıdır, bu da onu öngörülebilir ve gerçek uygulama kullanımıyla uyumlu hale getirir.
Bir kullanıcı, belirli bir ay içinde kimlik doğrulama ile ilgili en az bir eylem gerçekleştirirse (oturum açma / oturumu yenileme / kimlik doğrulama akışını tamamlama / vb) aktif olarak sayılır. Daha da önemlisi, her kullanıcı kaç kez oturum açtığına bakılmaksızın ayda yalnızca bir kez sayılır. Bu şu anlama gelir:
- Talep başına veya giriş başına ücretlendirilmezsiniz;
- Sık kullanıcılar, maliyetleri tek bir MAU sayısının ötesinde artırmaz;
- Fiyatlandırma, kullanıcı tabanınızın büyümesiyle doğal olarak ölçeklenir.
AWS Cognito genellikle ücretsiz bir katman sunar (için Kullanıcı havuzları için 10.000 MAU'ya kadar), sonrasında fiyatlandırma hacme göre kademeli olarak artar.
Ancak MAU bazlı fiyatlandırmanın maliyet yapısının yalnızca bir parçası olduğunu unutmamak önemlidir. Hizmeti nasıl kullandığınıza bağlı olarak aşağıdakiler de dahil olmak üzere ek ücretler uygulanabilir:
- Gelişmiş güvenlik özellikleri - etkinleştirildiğinde MAU başına maliyeti artırır (örneğin, uyarlanabilir kimlik doğrulama, risk algılama);
- MFA ve doğrulama için SMS - SNS üzerinden mesaj başına ücretlendirilir; maliyetler giriş sıklığı ve kullanıcı hacmi ile artar;
- Birleştirilmiş kimlikler - kullanıcılar hala MAU'ya dahil edilirken, artan token değişimleri ve AWS kaynak erişimi dolaylı maliyetleri artırabilir.
Uzman bakış açısına göre, Cognito fiyatlandırması tutarlı kullanıcı etkileşimi olan uygulamalar için genellikle uygun maliyetlidir, ancak yüksek büyüme senaryolarında veya SMS ve gelişmiş güvenlik özelliklerine büyük ölçüde güvenildiğinde maliyetler hızla artabilir.
Cognito Fiyatlandırma Yapısı | ||
| Fiyatlandırma Bileşeni | Davranış | Tipik Maliyet |
| Aylık Aktif Kullanıcı | Birincil maliyet sürücüsü | İlk 50.000 MAU ücretsiz |
| Ek MAU | Kullanıcı tabanı ile ölçeklenir | Kullanıcı başına ~$0.0055 |
| Gelişmiş Güvenlik | İsteğe bağlı eklenti | Ek ücretler |
| SMS MFA | Mesaj başına ücretlendirilir | Bölgeye bağlı |
| Makineden makineye kimlik doğrulama | Müşteri kimlik bilgisi akışı | Ek ücretler |
AWS Cognito maliyetlerinin yalnızca kullanıcı hacminden değil, aynı zamanda kimlik doğrulama yöntemlerinin ve güvenlik özelliklerinin nasıl uygulandığından da etkilendiği pratik bir durumu inceleyelim. Gördüğünüz gibi, SMS MFA ve gelişmiş güvenlik gibi ek özellikler, temel MAU fiyatlandırmasının ötesinde toplam maliyeti önemli ölçüde etkileyebilir.
Örnek: Cognito Aylık Maliyet Senaryosu | ||
| Fiyatlandırma Kategorisi | Senaryo | Tahmini Aylık Maliyet |
| Aylık aktif kullanıcılar | 150.000 MAU | $550 |
| SMS MFA mesajları | 40.000 mesaj | $280 |
| Gelişmiş güvenlik özellikleri | Etkin | $90 |
| Toplam Tahmini Maliyet | $920 | |
Bu arada, aynı sayıda kullanıcıya sahip iki uygulamanın, özellikle kimlik doğrulama stratejilerine ve optimizasyon çabalarına bağlı olarak çok farklı maliyet profillerine sahip olabileceğini belirtmek de önemlidir.
AWS Cognito Maliyetlerini Ne Etkiliyor?
Deneyimlerimize göre AWS Cognito maliyetleri, kullanıcı hacminden çok daha fazla faktöre bağlıdır. Daha fazla ayrıntı için aşağıdaki tabloya bakın.
Tipik Cognito Maliyet Artış Senaryoları | ||
| Maliyet Sürücüsü | Etki | Etki Azaltma Stratejisi |
Yüksek SMS MFA kullanımı | Mesajlaşma maliyetleri hızla artıyor | - Kimlik doğrulayıcı uygulamaları kullanın- Uyarlanabilir MFA'yı etkinleştirin- Yeniden denemeleri optimize edin |
Hızlı kullanıcı büyümesi | MAU bazlı fiyatlandırma artışları | - Etkin olmayan kullanıcıları temizleyin - Kullanıcıları segmentlere ayırın - Yinelemeleri önleyin |
Sık sık yeniden kimlik doğrulama | Ek kimlik doğrulama trafiği | - Oturum önbelleğe almayı kullanın - Belirteç ömrünü uzatın - Akışları optimize edin |
Aşırı güvenlik özellikleri | Aylık ek ücretler | - Seçici olarak etkinleştirin - Risk tabanlı politikalar uygulayın - Kullanımı gözden geçirin |
Çoklu kimlik sağlayıcıları | Artan kimlik doğrulama karmaşıklığı | - Sağlayıcıları birleştirin - Haritalamayı standartlaştırın - Kullanımı izleyin |
AWS Cognito Maliyet Optimizasyonu En İyi Uygulamaları
Deneyimlerimize göre, kimlik doğrulama mimarisi uygun şekilde tasarlanırsa AWS Cognito son derece uygun maliyetli kalabilir. AWS Cognito kullanımını optimize etmek için önerdiğimiz bazı pratik stratejilere göz atın.
| AWS Cognito Optimizasyonu: Hızlı Kazançlar | |||
| Strateji | Çaba | Tasarruf Etkisi | Hız |
| SMS MFA'yı kimlik doğrulayıcı uygulamalarla değiştirin | Düşük | Yüksek | Hemen |
| MAU büyümesini izleyin | Düşük | Orta | Hemen |
| Kullanılmayan güvenlik özelliklerini devre dışı bırakın | Düşük | Orta | Hemen |
| Gereksiz kimlik doğrulama çağrılarını azaltın | Düşük | Orta | Hızlı |
| Kimlik doğrulama akışlarını optimize edin (oturumlar ve belirteçler) | Düşük | Yüksek | Hızlı |
En az çabayla anında maliyet tasarrufu elde etmek için aşağıdaki eylemlere odaklanın:
- SMS MFA'yı kimlik doğrulayıcı uygulamalarla değiştirin - mesaj başına maliyetleri düşürür, telekom sağlayıcılarına bağımlılığı ortadan kaldırır, kimlik doğrulama giderlerini azaltırken güvenliği artırır;
- MAU büyümesini izleyin - Aktif kullanıcıları düzenli olarak takip edin, beklenmedik artışları belirleyin, gereksiz maliyet artışlarını önlemek için kullanımı fiyatlandırma kademeleriyle uyumlu hale getirin;
- Kullanılmayan güvenlik özelliklerini devre dışı bırakın - Etkin özellikleri gözden geçirin, aktif olarak kullanılmayanları kapatın, arka plan işlemlerini ve ilgili maliyetleri azaltın;
- Gereksiz kimlik doğrulama çağrılarını azaltın - Kimlik doğrulama akışlarını denetleyin, yinelenen istekleri ortadan kaldırın, API kullanımını en aza indirmek için oturum işlemeyi optimize edin;
- Kimlik doğrulama akışlarını optimize edin - oturum açma sıklığını azaltır, belirteçleri önbelleğe alır ve gereksiz yeniden kimlik doğrulamayı önler.
| AWS Cognito Optimizasyonu: Gelişmiş Stratejiler | |||
| Strateji | Çaba | Tasarruf Etkisi | Hız |
| Belirteç önbelleğe alma | Orta | Yüksek | Orta vadeli |
| Oturum yaşam döngüsü optimizasyonu | Orta | Yüksek | Orta vadeli |
| Kimlik federasyonu optimizasyonu | Orta | Orta | Orta vadeli |
| Kimlik doğrulama izleme | Orta | Orta | Devam ediyor |
| Kimlik doğrulama akış mimarisinin yeniden tasarlanması | Orta | Yüksek | Orta vadeli |
Daha sürdürülebilir, uzun vadeli iyileştirmeler için aşağıdakileri uygulamayı düşünün:
- Uygulamak belirteç önbelleğe alma - kimlik doğrulama belirteçlerini depolayın ve yeniden kullanın, tekrarlanan doğrulama isteklerini azaltın, işlem ve API maliyetlerini düşürün;
- Oturum yaşam döngüsünü optimize edin - oturum süresini ve yenileme mantığını ayarlayın, azaltılmış kimlik doğrulama sıklığı ile güvenliği dengeleyin;
- İyileştirme ki̇mli̇k federasyonu - kimlik sağlayıcılarını düzene sokun, gereksiz kimlik doğrulama adımlarını azaltın, erişim yönetimini merkezileştirin;
- Kimlik doğrulama izlemeyi etkinleştir - Kullanım modellerini izleyin, anormallikleri tespit edin, maliyet ve performans optimizasyonu için kimlik doğrulama akışlarını sürekli olarak iyileştirin.
AWS Cognito Kullanımını İzleme
Verimli Cognito kullanımını sürdürmek için, kimlik doğrulama akışlarının üretimde nasıl davrandığını sürekli olarak izlemek önemlidir. Uygulamalar ölçeklendikçe, küçük verimsizlikler (örneğin, aşırı MFA kullanımı, sık sık yeniden kimlik doğrulama vb.) bile hem maliyeti hem de kullanıcı deneyimini önemli ölçüde etkileyebilir.
Bu sorunların önüne geçmek için Cognito kullanımı birkaç temel boyutta izlenmelidir:
- Aylık aktif kullanıcılar. Büyüme istikrarlı ve öngörülebilir bir büyüme olmalıdır (ani artışları araştırın).
- Kimlik doğrulama başarı oranları. Optimum aralık tipik olarak ≥ 95-98%'dir; daha düşük oranlar UX veya yapılandırma sorunlarına işaret edebilir.
- MFA kullanım modelleri. Tipik olarak 5-30% civarında (güvenlik gereksinimlerine bağlı olarak) risk temelli politikalarla uyumlu olmalıdırlar
- Giriş sıklığı. Ortalama olarak kullanıcı başına günde 1-3 kez, önemli sapmalar sürtünme veya oturum sorunlarına işaret edebilir.
- Token sona erme davranışı. Dengeli oturum yönetimini desteklemelidir - genellikle erişim belirteçleri 5-60 dakika, yenileme belirteçleri 7-30 gün sürer, + sık sık yeniden kimlik doğrulama için minimum ihtiyaç.
Ayrıca, AWS izleme hizmetleriyle ekstra AWS Cognito entegrasyonları görünürlük ve kontrolün korunmasına yardımcı olabilir: örneğin, Amazon CloudWatch metrikler, günlükler ve uyarılar için etkilidir, AWS CloudTrail - kimlik doğrulama ve erişim olaylarını denetlemek için.
AWS Cognito ile Başlarken
Cognito'yu dağıtmak teknik olarak basittir, ancak verimli kimlik mimarisi tasarlamak planlama gerektirir. Bunu doğru yapmak için aşağıdaki kontrol listesini takip edin.
| Adım Adım AWS Cognito Kurulumu ve Yönetişim Kontrol Listesi |
| 1. Kimlik mimarisini tanımlayın |
Kimlik doğrulama yöntemlerini seçin (e-posta, telefon, sosyal, vb.)☐ Kimlik sağlayıcılarını seçin (Cognito, Google, SAML, vb.)☐ Oturum süresini ve belirteç yaşam sürelerini tanımlayın☐ Güvenlik politikaları oluşturun (şifre kuralları, erişim kontrolleri)☐ MFA gereksinimlerini yapılandırın |
| 2. Bir kullanıcı havuzu oluşturun |
Gerekli kullanıcı özniteliklerini yapılandırın (e-posta, telefon, özel alanlar) ☐ Parola ilkelerini tanımlayın (uzunluk, karmaşıklık, döndürme) ☐ Belirteç sona erme ve yenileme ayarlarını yapın ☐ MFA seçeneklerini etkinleştirin ve yapılandırın |
| 3. Kimlik federasyonunu yapılandırma |
Sosyal kimlik sağlayıcılarını bağlayın (Google, Facebook, vb.)☐ SAML veya kurumsal kimlik sağlayıcılarını kurun☐ Sağlayıcılar ve Cognito arasında öznitelikleri eşleştirin☐ Kimlik doğrulama ve oturum açma akışlarını test edin |
| 4. Uygulamalar ile entegre edin |
AWS SDK'larını kullanarak uygulamaları bağlayın ☐ OAuth akışlarını yapılandırın (yetkilendirme kodu, örtük vb.) ☐ Cognito barındırılan kullanıcı arayüzü veya özel oturum açma ayarlayın ☐ Uçtan uca kimlik doğrulama ve belirteç işlemeyi doğrulayın |
Spendbase AWS Cognito ve Bulut Altyapısı Maliyetlerini Azaltmaya Nasıl Yardımcı Olur?
Deneyimlerimize göre, AWS'yi verimli bir şekilde kullanan kuruluşlar her iki konuya da çok dikkat ediyor tekni̇k mi̇mari̇ ve fi̇nansal opti̇mi̇zasyon.
Bu iki hususun da ele alındığından emin olmak için, Spendbase şirketlerin bulut altyapısı harcamalarını azaltmalarına yardımcı olur. Resmi bir AWS iş ortağı olarak Spendbase ekibi, işletmelerin aşağıdakileri güvence altına almasına yardımcı olabilir $100,000'ye kadar ücretsiz AWS bulut kredisi - ve daha fazlası.

Ayrıca, Spendbase harcama yönetimi çözümleri paketi, şirketlerin bulut maliyetlerinin ötesinde önemli tasarruflar elde etmelerine yardımcı olur. Örneğin, müşterilerimiz tasarruf ediyor SaaS harcamalarında ortalama 39%, 1.25%'ye kadar para iadesi kazanınve diğer faydaların yanı sıra akıllı dijital bankacılık ve kurumsal kartlar aracılığıyla gereksiz harcamaları önler.
Ulaşmak tasarruf etmenize nasıl yardımcı olabileceğimizi öğrenmek için.

Okumak isteyebilirsiniz
Maliyet optimizasyonu
Kuruluşlar için AWS Güvenliği En İyi UygulamalarıMaliyet optimizasyonu
AWS Hibeleri: Krediler, Kurallar, FinOps (2026)AWS hibeleri bedava para gibi gelebilir, ta ki siz bunların aslında seyreltici olmayan sermaye olduğunu anlayana kadar...
Maliyet optimizasyonu
Series B'de Altyapı Maliyetleri Hakkında Yönetim Kurulu Düzeyinde Raporlama