Oauth2 এর সুযোগ কি?
Oauth2 এর সুযোগ কি?

ভিডিও: Oauth2 এর সুযোগ কি?

ভিডিও: Oauth2 এর সুযোগ কি?
ভিডিও: OAuth 2 স্কোপ: নিরাপত্তার জন্য ডিজাইন 2024, নভেম্বর
Anonim

ব্যাপ্তি OAuth 2.0-এর একটি পদ্ধতি যা ব্যবহারকারীর অ্যাকাউন্টে একটি অ্যাপ্লিকেশনের অ্যাক্সেস সীমিত করে। একটি অ্যাপ্লিকেশন এক বা একাধিক অনুরোধ করতে পারে সুযোগ , এই তথ্যটি তারপর সম্মতি স্ক্রিনে ব্যবহারকারীর কাছে উপস্থাপন করা হয় এবং অ্যাপ্লিকেশনটিতে জারি করা অ্যাক্সেস টোকেনটি সীমাবদ্ধ থাকবে সুযোগ মঞ্জুর

এছাড়াও জানতে হবে, API-এ স্কোপ কি?

স্কোপ . সমস্ত OAuth 2.0 ক্লায়েন্ট এবং অ্যাক্সেস টোকেন একটি আছে সুযোগ . দ্য সুযোগ একটি ক্লায়েন্টের অ্যাক্সেস আছে এবং একটি ক্লায়েন্ট একটি এন্ডপয়েন্টে পড়ার বা লেখার অ্যাক্সেস আছে কিনা তা সীমাবদ্ধ করে। স্কোপ বণিক কেন্দ্রে বা এর সাথে সংজ্ঞায়িত করা হয় API একটি তৈরি করার সময় একটি একক প্রকল্পের জন্য ক্লায়েন্ট এন্ডপয়েন্ট API ক্লায়েন্ট

উপরে, আমি কিভাবে OAuth2 ব্যবহার করব? একটি উচ্চ স্তরে, আপনি চারটি ধাপ অনুসরণ করুন:

  1. Google API কনসোল থেকে OAuth 2.0 শংসাপত্রগুলি পান৷
  2. Google অনুমোদন সার্ভার থেকে একটি অ্যাক্সেস টোকেন পান।
  3. একটি API এ অ্যাক্সেস টোকেন পাঠান।
  4. প্রয়োজনে অ্যাক্সেস টোকেন রিফ্রেশ করুন।

এই পদ্ধতিতে, OpenID সুযোগ কি?

OpenID সংযোগ করুন (OIDC) সুযোগ প্রমাণীকরণের সময় একটি অ্যাপ্লিকেশন দ্বারা ব্যবহারকারীর বিবরণ, যেমন নাম এবং ছবির অ্যাক্সেস অনুমোদন করতে ব্যবহার করা হয়। প্রতিটি সুযোগ ব্যবহারকারীর গুণাবলীর একটি সেট ফেরত দেয়, যাকে বলা হয় দাবি। দ্য সুযোগ একটি অ্যাপ্লিকেশনের অনুরোধ করা উচিত যা ব্যবহারকারীর অ্যাপ্লিকেশনের প্রয়োজনীয়তার বৈশিষ্ট্যগুলির উপর নির্ভর করে।

OAuth2 কি JWT ব্যবহার করে?

যেদিকে OAuth2 এটি একটি অনুমোদন কাঠামো, যেখানে এটির কাঠামো দ্বারা সংজ্ঞায়িত একটি সাধারণ পদ্ধতি এবং সেটআপ রয়েছে৷ OAuth 2.0 একটি প্রোটোকল সংজ্ঞায়িত করে এবং জেডব্লিউটি একটি টোকেন বিন্যাস সংজ্ঞায়িত করে। OAuth পারেন ব্যবহার হয় জেডব্লিউটি একটি টোকেন বিন্যাস বা অ্যাক্সেস টোকেন হিসাবে যা একটি বহনকারী টোকেন। OpenID কানেক্ট বেশি করে JWT ব্যবহার করুন একটি টোকেন বিন্যাস হিসাবে।

প্রস্তাবিত: