【AWS】CognitoでPythonのユーザー認証を実装する方法

当ページのリンクには広告が含まれています。
いずみ

こんな悩みを解決できる記事を書きました!

僕は現役フリーランスエンジニア(歴年)で、資格は個保有しています。

AWS CognitoでPythonを使ったユーザー認証の実装方法を知りたい」とお考えではありませんか?

自社サービスやWebアプリケーションで、ユーザー認証機能を一から自作したくないと考えている方へ。

AWS Cognitoを使えば、サインアップからログインまでの認証機能を数十行のPythonコードで実装可能です。

いずみ

セキュリティ面も安心して任せられるので、個人開発でも重宝します。

ということで、本記事ではAWS CognitoでPythonのユーザー認証を実装する方法を解説します。

いずみ

すぐ読み終わるので、ぜひ最後まで読んでくださいませ。

スクロールできます
【当サイト】おすすめフリーランスエージェント3選
エージェント評価ポイント公式サイト
レバテックフリーランス

5.0
業界最大級のエージェント。
高単価案件が豊富。
公式
Midworks

4.8
満足度調査で
3年連続3冠を達成。
公式
ITプロパートナーズ

4.6
週2〜3向けの案件が豊富。公式
執筆者/監修者
  • フリーランスエンジニア(保有資格個、企業と直接契約
  • ブログ・アフィリエイト歴7年(2018年〜)
  • ブランドせどりで月利50万円⇨脱サラ
  • 投資(仮想通貨・FX)歴7年(2018年〜)
  • X(旧Twitter)フォロワー約1,900人
  • 運営者情報はこちら
いずみです
目次

【AWS】CognitoでPythonのユーザー認証を実装する方法

早速ですが、AWS CognitoでPythonのユーザー認証を実装してみます。

Cognitoユーザープールの準備

まずは、AWS Cognitoのユーザープールを準備します。

STEP
ユーザープールを作成する

AWSマネジメントコンソールでCognitoを開き、ユーザープールを新規作成します。

サインインオプションはメールアドレスを選択します。

パスワードポリシーやMFAの設定は、要件に応じて調整します。

STEP
アプリクライアントを作成する

ユーザープール内でアプリクライアントを作成します。

クライアントシークレットを生成しない設定にすると、Python側の実装がシンプルになります。

発行されたユーザープールIDとアプリクライアントIDは、後ほどの実装で使用するため控えておきます。

boto3のセットアップ

次に、Pythonからユーザープールを操作するためのboto3をセットアップします。

STEP
boto3をインストールする

以下のコマンドでboto3をインストールします。

pip install boto3

加えて、AWS認証情報をIAMユーザーとして発行し、環境変数や認証情報ファイルに設定しておきます。

いずみ

Cognito操作用のIAMユーザーには、cognito-idp関連の権限だけを付与しておくと安全です。

サインアップとメール確認を実装する

ユーザー登録と、メール確認コードの検証処理を実装します。

STEP
サインアップ処理を実装する
import boto3

client = boto3.client('cognito-idp', region_name='ap-northeast-1')

response = client.sign_up(
    ClientId='YOUR_APP_CLIENT_ID',
    Username='user@example.com',
    Password='SecurePassword123!',
    UserAttributes=[
        {'Name': 'email', 'Value': 'user@example.com'}
    ]
)

sign_upメソッドを呼び出すと、確認コード付きのメールがユーザーへ自動送信されます。

STEP
確認コードを検証する
response = client.confirm_sign_up(
    ClientId='YOUR_APP_CLIENT_ID',
    Username='user@example.com',
    ConfirmationCode='123456'
)

ユーザーが受け取った確認コードをconfirm_sign_upメソッドに渡すと、アカウントが有効化されます。

ログイン処理を実装する

最後に、登録済みユーザーのログイン処理を実装します。

STEP
ログイン用の関数を実装する
response = client.initiate_auth(
    ClientId='YOUR_APP_CLIENT_ID',
    AuthFlow='USER_PASSWORD_AUTH',
    AuthParameters={
        'USERNAME': 'user@example.com',
        'PASSWORD': 'SecurePassword123!'
    }
)

access_token = response['AuthenticationResult']['AccessToken']

initiate_authメソッドにUSER_PASSWORD_AUTHを指定すると、ユーザー名とパスワードだけでログイン処理を実装できます。

いずみ

レスポンスに含まれるAccessTokenをAPIの認可チェックに使うと、独自のセッション管理を実装せずに済みます。

スクロールできます
【当サイト】おすすめフリーランスエージェント3選
エージェント評価ポイント公式サイト
レバテックフリーランス

5.0
業界最大級のエージェント。
高単価案件が豊富。
公式
Midworks

4.8
満足度調査で
3年連続3冠を達成。
公式
ITプロパートナーズ

4.6
週2〜3向けの案件が豊富。公式

【厳選】フリーランスエンジニアにおすすめなエージェント3選

フリーランスエンジニアになるにはエージェントから案件をもらう必要があります。

僕が実際に利用しているおすすめエージェントを紹介しますね。

いずみ

エージェントは必ず複数登録してください。

担当者によっては「全然案件紹介してくれない…」みたいなこともあるので…

僕は実際に5つのエージェントを使い回していますよ。

フリーランスを始めるなら「

案件数マージン率単価
約88,000件非公開
初心者福利厚生申し込み
無料
Good Point
  • 業界最大級の案件数。
  • 業界トップクラスの高単価報酬、低マージン(平均年収862万円)。
  • 案件参画中のフォローの充実。

※詳細は「【業界最大手】レバテックフリーランスとは?メリットや利用手順を解説!」を参照。

は業界最大手のフリーランスエージェントです。

とにかく案件数が多いので、とりあえず登録しておけば間違いないエージェントです!

いずみ

僕もはじめてフリーランスの案件を貰ったのはです。

保有している案件数が多いので、業務経験がなくても何かしらの案件は紹介してもらえますよ(僕はJavaの経験3年でも案件を貰えました)。

手厚い保障を重視したいなら「

案件数マージン率単価
約10,000件非公開
初心者福利厚生申し込み
無料
Good Point
  • 手厚い保障で正社員並みの安心感。
  • 還元率60%超え&単価公開でクリアな契約。
  • 給与保障制度(審査あり)。

は手厚い保障が特徴のフリーランスエージェントです。

フリーランスを目指しているけど不安な方や保障を重視したい方におすすめです。

いずみ

僕も何度か案件を紹介してもらいました。

自分のスキルに合った案件を紹介してもらえましたし、電話のやり取りも非常に丁寧でした。

週2〜3日の案件探しなら「

案件数マージン率単価
約5,000件非公開
初心者福利厚生申し込み
経験者向け無料
Good Point
  • IT案件に特化したフリーランスエージェント。
  • 週2〜3日の案件が豊富。
  • リモート案件が多く、直エンドなので単価も高い。

※詳細は「【週2・3案件】ITプロパートナーズとは?メリットや利用手順を解説!」を参照。

はIT案件に特化したフリーランスエージェントです。

週2〜3日から参画できる案件が豊富なので、起業したい人にもおすすめです。

いずみ

週2〜3日の案件はある程度スキルがないと紹介してもらえない印象です。

とはいえ、週5の案件ももちろんありますし、僕が利用した時は迅速・丁寧に対応していただきました!

よくある質問

クライアントシークレットは必ず無効にすべきですか?

サーバーサイドの実装であれば、クライアントシークレットを有効にしても問題ありません。

ただし、SECRET_HASHの計算処理が必要になるため、実装をシンプルにしたい場合は無効化がおすすめです。

USER_PASSWORD_AUTH以外の認証方式はありますか?

以下の認証フローも利用できます。

  • USER_SRP_AUTH(SRPプロトコルによる認証)
  • ADMIN_USER_PASSWORD_AUTH(管理者権限による認証)
  • REFRESH_TOKEN_AUTH(リフレッシュトークンによる再認証)

パスワードを忘れたユーザーへの対応はどう実装しますか?

forgot_passwordメソッドとconfirm_forgot_passwordメソッドを組み合わせて実装します。

forgot_passwordメソッドを呼び出すと、確認コードがユーザーへ送信されます。

まとめ

今回は、AWS CognitoでPythonのユーザー認証を実装する方法について解説しました。

以下が本記事のまとめになります。

まとめ
  • AWS Cognitoのユーザープールを使うと、サインアップからログインまでの認証機能を自作せずに実装できる。
  • boto3のsign_up、confirm_sign_up、initiate_authを組み合わせるだけで、基本的な認証フローを実装できる。
  • クライアントシークレットを無効化しておくと、Python側の実装がシンプルになる。
まとめ
いずみ

最後までお読みいただき、ありがとうございました!

スクロールできます
【当サイト】おすすめフリーランスエージェント3選
エージェント評価ポイント公式サイト
レバテックフリーランス

5.0
業界最大級のエージェント。
高単価案件が豊富。
公式
Midworks

4.8
満足度調査で
3年連続3冠を達成。
公式
ITプロパートナーズ

4.6
週2〜3向けの案件が豊富。公式
  • クソおすすめ本
¥4,480 (2024/06/01 23:28時点 | Amazon調べ)
いずみ

海外のエンジニアがどういった思考で働いているかが理解できます。

海外に行く気はないけど海外エンジニアの動向が気になる雑魚エンジニアにおすすめです(本当におすすめな本しか紹介しないのでご安心を)。

この記事が気に入ったら
フォローしてね!

シェアしてね!
  • URLをコピーしました!
目次