1年ほど前にAmplifyでリリースしたサービスを、この1年間でいろんな機能を実装していったお話です ベストプラクティスではありませんが、一つの事例としてご覧ください
AuthenticationとAdmin Queries APIによる利用企業様アカウント管理 APIの@Authによる個人情報の閲覧制限 Storageによるファイル共有とファイルへのアクセスとその制限