AWS cognitos - Pools de usuários com provedores de identidade federada

Eu sou novo na AWS e estou aprendendo sobre os Cognito Pools.

Estou planejando usar os userpools do Cognito conectados ao pool de Identidades Federadas do Cognito. Não quero usar o Login com o recurso de interface do usuário hospedada ou qualquer outra interface de login para fazer login.

O seguinte é verdadeiro / possível: -

No back-end, chamando alguma API do Cognito com nome de usuário e senha, ele pode chamar automaticamente o provedor de Identidade Federada do pool de Usuários configurado para autenticar o usuário e, em seguida, gerar o token JWT. Se sim, por favor, consulte / guie-me, por favor.O usuário presente no provedor de identidade não existe no pool de usuários da AWS. É possível autenticar o usuário com o provedor de identidade configurado sem que o usuário esteja presente no pool de usuários da AWS? Se sim, o usuário será criado no pool de usuários da AWS após a autenticação?

Eu realmente aprecio qualquer ajuda. Desde já, obrigado.

questionAnswers(1)

yourAnswerToTheQuestion