Visão técnica · POC 01

Login
Unificado

Arquitetura proposta

Uma camada central de identidade para todas as aplicações.

O Amazon Cognito autentica as pessoas e emite tokens. O Amazon API Gateway valida o acesso às APIs; funções Lambda complementam a jornada, enquanto as bases guardam perfis, sessões e auditoria.

Fluxo da solução

  1. AplicaçãoInicia o acesso único
  2. Amazon CognitoAutentica e aplica MFA
  3. API GatewayValida o token
  4. Lambda + dadosEnriquece perfil e registra auditoria

Mapa interativo

Quer acompanhar o caminho completo do acesso?

Tecnologias e papéis

Amazon Cognito

Identidades, autenticação e MFA.

Amazon API Gateway

Entrada protegida para as aplicações.

AWS Lambda

Gatilhos antes e depois da autenticação.

Amazon Aurora PostgreSQL

Dados estendidos dos perfis.

Amazon DynamoDB

Sessões ativas e expiração automática.

Amazon CloudWatch

Logs, métricas e sinais de anomalia.

Amazon SNS

Mensagens para autenticação multifator.

Amazon S3

Retenção dos registros de auditoria.

Arquitetura em camadas

Identidade, autorização, aplicações e dados trabalham como uma cadeia única.

01

Identidade

Amazon Cognito centraliza usuários, grupos, atributos, políticas e provedores sociais.

02

Protocolos

OAuth 2.0 e OpenID Connect atendem aplicações modernas; SAML 2.0 cobre integrações corporativas.

03

Autorização

API Gateway e Lambda Authorizer validam Tokens JWT, enriquecem contexto e aplicam Rate limiting.

04

Persistência

Aurora guarda perfis, DynamoDB mantém sessões com TTL e S3 retém auditoria.

Fluxo técnico detalhado

  1. EntradaA aplicação inicia a interface hospedada ou customizada.
  2. IdentificaçãoO User Pool valida credenciais ou delega ao provedor social.
  3. MFAMFA por SMS ou TOTP é aplicado conforme perfil e política.
  4. DecisãoTriggers Lambda verificam regras e auditam recusas.
  5. EmissãoAccess, ID e refresh tokens recebem expiração controlada.
  6. ConsumoAPI Gateway entrega apenas o contexto autorizado.

Controles técnicos

Segurança e governança

MFA para perfis críticos, menor privilégio, políticas de senha e trilha de tentativas.

Operação e falhas

Falhas retornam ao passo seguro; CloudWatch monitora erro, latência e anomalias.

Dados e persistência

Identidade, perfil e sessão ficam separados; TTL remove sessões expiradas.

Dependências e integrações

Aplicações devem aderir ao protocolo, validar claims e desativar cadastros locais gradualmente.

Premissas da estimativa

  • 16.900 usuários ativos
  • 1,5 milhão de autenticações por mês
  • 400 mensagens mensais para MFA
Faixa indicativa 2026USD 450–700/mêsVaria conforme região, MFA, banco de dados, tráfego e retenção.

Indicadores propostos

< 500 mslatência de autenticação p95
> 99,9%disponibilidade
< 1%taxa de erro de autenticação
100%tentativas de acesso auditadas

Faixa de planejamento atualizada em 2026 a partir das premissas da fonte. Recalcular no AWS Pricing Calculator com região, configuração e consumo aprovados; não representa cotação, SLA ou compromisso comercial.