Blog IAM

¿Qué es Amazon Cognito? Login de usuarios en AWS en menos de 5 minutos

Registro, inicio de sesión y contraseñas seguras: programarlo a mano es lento y peligroso. Te explico qué resuelve

📅 Publicado: 21 jul 2026
🔄 Actualizado: 21 jul 2026
👤 Por: Jaivic Villegas
📌 Última revisión: 21 jul 2026
📋 Contenido
  1. ¿Por qué no hacerlo a mano?
  2. El grupo de usuarios trae
  3. Un token = un pase temporal
  4. Protege tu API
  5. Proyecto para practicar
  6. Preguntas frecuentes
  7. Artículos relacionados

Toda aplicación necesita registro, inicio de sesión y contraseñas seguras. Programar todo eso a mano es lento y peligroso. Amazon Cognito lo hace por ti..

Cognito es el servicio de identidad de AWS: gestiona el registro, el inicio de sesión y los usuarios de tu aplicación web o móvil. Toda la parte de autenticación, resuelta y gestionada por Amazon.

Registro, inicio de sesión y usuarios de tu app, resueltos por AWS.

¿Por qué no hacerlo a mano?

Comparémoslo. Hacer tu propio sistema de login significa gestionar contraseñas, cifrado y ataques tú solo, con mucho riesgo. Con Cognito, esa parte tan delicada ya viene hecha y probada.

Login propio Cognito
Contraseñas y ataques, tú solo Autenticación probada, lista

El grupo de usuarios trae

La pieza central es el grupo de usuarios. Es tu directorio: ahí viven las cuentas de tus usuarios. Y trae de fábrica cosas que cuesta mucho programar bien.

  1. Registro y verificación por correo o teléfono
  2. Recuperar contraseña y doble factor (MFA)
  3. Entrar con Google, Apple o Facebook

Un token = un pase temporal

Cuando un usuario inicia sesión, Cognito le entrega un token, un pase temporal firmado. Tu aplicación enseña ese pase en cada petición, y así demuestra quién es sin volver a mandar la contraseña.

Tras el login, la app usa un token firmado para identificarse en cada petición.

Protege tu API

Y aquí conecta con el resto de AWS. Puedes poner Cognito delante de tu API Gateway: solo entran las peticiones con un token válido. Tu API queda protegida sin que tú escribas la lógica de seguridad.

API Gateway + Cognito → solo pasan las peticiones con token válido.

Proyecto para practicar

Un proyecto para practicar: una app con login profesional. Registro y acceso con Cognito, tu API protegida con API Gateway, y el doble factor activado. Todo sin escribir la lógica de seguridad a mano.

App con login pro: Cognito + API Gateway protegida + doble factor, sin picar la seguridad.

Justo esa combinación, API Gateway más Cognito, es la forma estándar de montar una API segura en AWS. Para unirlo todo.

Preguntas frecuentes

¿Cuánto cuesta Amazon Cognito?

Y el precio, uno de sus puntos fuertes. Los primeros 10.000 usuarios activos al mes son gratis. A partir de ahí, en el nivel esencial, cuesta alrededor de un centavo y medio de dólar por usuario activo. Un proyecto pequeño tiene login sin pagar nada.

  • Gratis: 10.000 usuarios activos al mes
  • Después (Essentials): ~$0.015 por usuario activo

¿Qué detalle de Amazon Cognito sorprende a casi todos?

Un dato curioso: con Cognito tus usuarios pueden entrar con su cuenta de Google, de Apple o de Facebook, y tú no guardas ni una sola de esas contraseñas. Menos datos sensibles, menos riesgo para ti.

Con Cognito, tus usuarios entran con Google, Apple o Facebook y tú no guardas ninguna contraseña.

¿Por dónde empiezo con Amazon Cognito?

Un proyecto para practicar: una app con login profesional. Registro y acceso con Cognito, tu API protegida con API Gateway, y el doble factor activado. Todo sin escribir la lógica de seguridad a mano.

Jaivic Villegas Jaivic Villegas Ver todos los artículos →

Artículos relacionados