{
  "id": 13458468,
  "title": "Login con Amazon Cognito: usuarios, tokens y el estado FORCE_CHANGE_PASSWORD",
  "url": "https://urgent.news/2026/10/10/login-con-amazon-cognito-usuarios-tokens-y-el-estado-force-change",
  "topic": "tech",
  "section": "Tech",
  "published": "2026-10-10T16:23:50.000Z",
  "source": {
    "name": "Dev.to",
    "slug": "dev-to",
    "url": "https://dev.to/stevencarvajal/login-con-amazon-cognito-usuarios-tokens-y-el-estado-forcechangepassword-2j22"
  },
  "original_language": "es",
  "account": "Amazon Cognito permite crear cuentas de usuario con contraseña temporal y un estado que obliga a cambiar la contraseña al primer inicio de sesión. Esta configuración se aplica en React usando el SDK de AWS sin Amplify. Cada usuario tiene tres tokens: ID, de acceso y de refresco.\n\nEl app client en Cognito define el flujo de autenticación y los atributos que su aplicación puede leer. El Identity Pool convierte un token del User Pool en credenciales temporales para AWS. El login funciona sin Amplify, lo que permite que la aplicación funcione localmente y en producción sin redirecciones.\n\nCuando se crea un usuario por invitación, Cognito envía un correo de invitación con una contraseña temporal. Cada usuario debe cambiar su contraseña al primer inicio de sesión. Una contraseña temporal vence (por defecto en 7 días) y el usuario puede solicitarla nuevamente. El flujo de recuperación de contraseña envía un código a través del correo y la aplicación permite al usuario ingresar el código para establecer una nueva contraseña.",
  "summary": "Publicado originalmente en iot.gripe , como parte 11 de la serie \"Domótica con ESP32 y AWS desde cero\". Un sistema que controla las luces de una casa no debería tener registro público: las cuentas las crea alguien de confianza. En Amazon Cognito, ese modelo pasa por usuarios creados por un administrador con contraseña temporal y el estado FORCE_CHANGE_PASSWORD . En esta parte implementamos el…",
  "key_points": [],
  "editors_take": null,
  "illustration": null,
  "coverage": {
    "outlets": 1,
    "also_reported_by": []
  },
  "ai_generated": true,
  "disclaimer": "Summaries, key points and the editor’s take are written by software from other outlets’ reporting and may contain errors — always check the linked original."
}