JWT কি OAuth ব্যবহার করে?
JWT কি OAuth ব্যবহার করে?

ভিডিও: JWT কি OAuth ব্যবহার করে?

ভিডিও: JWT কি OAuth ব্যবহার করে?
ভিডিও: OAuth বনাম JWT | পার্থক্য কি? | টেক প্রাইমার 2024, নভেম্বর
Anonim

মূলত, জেডব্লিউটি একটি টোকেন বিন্যাস। OAuth এটি একটি অনুমোদন প্রোটোকল যা করতে পারে JWT ব্যবহার করুন একটি টোকেন হিসাবে। OAuth ব্যবহার করে সার্ভার-সাইড এবং ক্লায়েন্ট-সাইড স্টোরেজ। যদি তুমি চাও করতে আসল লগআউট আপনাকে অবশ্যই যেতে হবে OAuth2.

এই বিষয়ে, OAuth এবং oauth2 এর মধ্যে পার্থক্য কী?

OAuth একবার টোকেন তৈরি হয়ে গেলে প্রকৃত API কলগুলির জন্য 2.0 স্বাক্ষরের প্রয়োজন হয় না। এটি শুধুমাত্র একটি নিরাপত্তা টোকেন আছে. OAuth 1.0-এর জন্য ক্লায়েন্টকে প্রতিটি API কলের জন্য দুটি নিরাপত্তা টোকেন পাঠাতে হবে এবং স্বাক্ষর তৈরি করতে উভয়ই ব্যবহার করতে হবে। এখানে বর্ণনা OAuth এর মধ্যে পার্থক্য 1.0 এবং 2.0 এবং উভয় কিভাবে কাজ করে।

কেউ জিজ্ঞাসা করতে পারে, আমি কি OAuth ব্যবহার করব? আপনি উচিত কেবল OAuth ব্যবহার করুন যদি আপনি সত্যিই এটি প্রয়োজন. আপনি যদি এমন একটি পরিষেবা তৈরি করছেন যেখানে আপনার প্রয়োজন ব্যবহার একজন ব্যবহারকারীর ব্যক্তিগত তথ্য যা অন্য সিস্টেমে সংরক্ষণ করা হয় - OAuth ব্যবহার করুন . যদি না হয় - আপনি আপনার পদ্ধতির পুনর্বিবেচনা করতে চাইতে পারেন!

এছাড়াও জিজ্ঞাসা করা হয়েছে, আমি কি প্রমাণীকরণের জন্য OAuth ব্যবহার করতে পারি?

OAuth 2.0 একটি নয় প্রমাণীকরণ প্রোটোকল অনেক বিভ্রান্তি আসে যে সত্য থেকে OAuth হয় ব্যবহৃত ভিতরে প্রমাণীকরণ প্রোটোকল, এবং ডেভেলপার ইচ্ছাশক্তি দেখুন OAuth উপাদান এবং সঙ্গে যোগাযোগ OAuth প্রবাহ এবং সহজভাবে যে অনুমান OAuth ব্যবহার করে , তারা করতে পারা ব্যবহারকারী সম্পন্ন প্রমাণীকরণ.

কিভাবে JWT প্রমাণীকরণ কাজ করে?

JSON ওয়েব টোকেন ( জেডব্লিউটি ) হল একটি ওপেন স্ট্যান্ডার্ড (RFC 7519) যা JSON অবজেক্ট হিসাবে পক্ষগুলির মধ্যে নিরাপদে তথ্য প্রেরণের জন্য একটি কম্প্যাক্ট এবং স্বয়ংসম্পূর্ণ উপায় সংজ্ঞায়িত করে৷ স্বাক্ষরিত টোকেনগুলি এর মধ্যে থাকা দাবিগুলির অখণ্ডতা যাচাই করতে পারে, যখন এনক্রিপ্ট করা টোকেনগুলি অন্যান্য পক্ষের কাছ থেকে সেই দাবিগুলিকে লুকিয়ে রাখে৷

প্রস্তাবিত: