AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती · पाठ

लॉगिन और JWT निर्माण

ऐसी उपयोगकर्ता लॉगिन प्रणाली बनाइए जो सत्र प्रबंधन के लिए JSON Web Token (JWT) जारी और प्रबंधित करे।

पाठ 2, कुल 4 में से12 चरण

लॉगिन और JWT निर्माण, CoddyKit पर AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

लॉगिन प्रणालियों में आपका स्वागत है

पिछले पाठ में हमने उपयोगकर्ता पंजीकरण और सुरक्षित पासवर्ड हैशिंग के बारे में सीखा। अब लॉगिन प्रणाली बनाने का समय है!

लॉगिन प्रणाली प्रमाणित उपयोगकर्ताओं को सुरक्षित संसाधनों तक पहुँचने और आपके SaaS एप्लिकेशन में अपने अनुभव को अनुकूलित करने की अनुमति देती है।

लॉगिन कैसे काम करता है (अवलोकन)

जब कोई उपयोगकर्ता लॉगिन करने का प्रयास करता है, तो वह आमतौर पर उपयोगकर्ता नाम (या ईमेल) और पासवर्ड देता है। इसकी मूल प्रक्रिया इस प्रकार है:

  • क्लाइंट (जैसे आपका मोबाइल एप्लिकेशन) प्रमाण-पत्र सर्वर को भेजता है।
  • सर्वर इन प्रमाण-पत्रों का मिलान अपने पास संग्रहीत उपयोगकर्ता डेटा से करता है।
  • यदि वे मान्य हों, तो सर्वर पहुँच प्रदान करता है।

उपयोगकर्ता प्रमाण-पत्रों का सत्यापन

लॉगिन प्रमाण-पत्र प्राप्त होने पर आपके सर्वर को एक महत्वपूर्ण जाँच करनी होती है:

  1. उपयोगकर्ता के विशिष्ट पहचानकर्ता (जैसे ईमेल या उपयोगकर्ता नाम) से उसे खोजें।
  2. उस उपयोगकर्ता के लिए संग्रहीत हैश किया हुआ पासवर्ड प्राप्त करें।
  3. दिए गए पासवर्ड को (उसी विधि से हैश करने के बाद) संग्रहीत हैश किए हुए पासवर्ड से मिलाएँ।

पासवर्ड को कभी भी साधारण टेक्स्ट में संग्रहीत न करें! जैसा कि हमने पंजीकरण वाले पाठ में बताया था, उन्हें हमेशा हैश और सॉल्ट करें।

चुनौती: स्टेटलेस API

आधुनिक API अक्सर स्टेटलेस होते हैं, यानी सर्वर को उसी क्लाइंट के पिछले अनुरोध याद नहीं रहते। इससे API को बड़े स्तर पर चलाना आसान होता है, लेकिन उपयोगकर्ता प्रमाणीकरण के लिए चुनौती उत्पन्न होती है।

यदि कोई उपयोगकर्ता अभी लॉगिन कर चुका हो, तो हर बार प्रमाण-पत्र भेजे बिना हम अगले अनुरोध पर कैसे जानें कि उसका प्रमाणीकरण अभी भी मान्य है?

JSON वेब टोकन (जेडब्ल्यूटी) का परिचय

JSON वेब टोकन (जेडब्ल्यूटी) दो पक्षों के बीच भेजे जाने वाले दावों को दर्शाने का एक संक्षिप्त और URL-सुरक्षित माध्यम है। ये स्टेटलेस प्रमाणीकरण के लिए बिल्कुल उपयुक्त हैं।

सर्वर-साइड सत्रों के बजाय, सफल लॉगिन के बाद सर्वर एक जेडब्ल्यूटी जारी करता है। फिर क्लाइंट इस टोकन को संग्रहीत करके प्रत्येक बाद के अनुरोध के साथ भेजता है।

जेडब्ल्यूटी संरचना: हेडर

एक जेडब्ल्यूटी में बिंदुओं से अलग किए गए तीन भाग होते हैं: हेडर, पेलोड और हस्ताक्षर।

हेडर में आमतौर पर दो भाग होते हैं:

  • typ (टोकन का प्रकार, आमतौर पर 'JWT')
  • alg (हस्ताक्षर बनाने वाला एल्गोरिदम, जैसे HMAC SHA256 के लिए 'HS256')

यह एक JSON ऑब्जेक्ट होता है, जिसे Base64Url में एन्कोड किया जाता है।

{"alg":"HS256","typ":"JWT"}

जेडब्ल्यूटी संरचना: पेलोड (दावे)

पेलोड में 'दावे' होते हैं—किसी इकाई (आमतौर पर उपयोगकर्ता) के बारे में कथन और अतिरिक्त डेटा।

दावे इस प्रकार हो सकते हैं:

  • पंजीकृत: मानक फ़ील्ड, जैसे sub (विषय), exp (समाप्ति समय), iat (जारी किए जाने का समय)।
  • सार्वजनिक: आपके द्वारा परिभाषित कस्टम दावे, जो IANA JSON वेब टोकन रजिस्ट्री में पंजीकृत हों।
  • निजी: उनका उपयोग करने वाले पक्षों के बीच सहमत कस्टम दावे, जैसे userId या role।

पेलोड का उदाहरण:

{"sub":"12345","name":"Coddy User","exp":1700000000}

जेडब्ल्यूटी संरचना: हस्ताक्षर

हस्ताक्षर टोकन की अखंडता की जाँच के लिए अत्यंत महत्वपूर्ण होता है। इसे एन्कोड किए गए हेडर, एन्कोड किए गए पेलोड और एक गुप्त कुंजी को लेकर, फिर हेडर में निर्दिष्ट एल्गोरिदम लागू करके बनाया जाता है।

यदि कोई हेडर या पेलोड के साथ छेड़छाड़ करने का प्रयास करे, तो हस्ताक्षर का सत्यापन विफल हो जाएगा और टोकन अमान्य हो जाएगा। गुप्त कुंजी केवल सर्वर को ज्ञात होती है।

जेडब्ल्यूटी बनाना (अवधारणात्मक)

उपयोगकर्ता के प्रमाण-पत्रों का सफलतापूर्वक सत्यापन करने के बाद आपका सर्वर एक जेडब्ल्यूटी बनाता है। इसमें ये चरण शामिल होते हैं:

  1. हेडर और पेलोड के JSON ऑब्जेक्ट बनाना।
  2. दोनों को Base64Url में एन्कोड करना।
  3. उन्हें एक बिंदु से जोड़ना।
  4. हस्ताक्षर बनाने के लिए संयुक्त स्ट्रिंग पर गुप्त कुंजी और चुना गया एल्गोरिदम लागू करना।

अंतिम जेडब्ल्यूटी इस प्रकार होता है: EncodedHeader.EncodedPayload.Signature।

जेडब्ल्यूटी बनाने का उदाहरण

पूर्ण जेडब्ल्यूटी हस्ताक्षर के लिए किसी लाइब्रेरी की आवश्यकता होती है, लेकिन हम जेडब्ल्यूटी स्ट्रिंग बनाने में Base64 एन्कोडिंग वाले भाग का प्रदर्शन कर सकते हैं। इससे टोकन URL-सुरक्षित रहता है।

import java.util.Base64;
import java.nio.charset.StandardCharsets;

public class Main {
  public static void main(String[] args) {
    String headerJson = "{\"alg\":\"HS256\",\"typ\":\"JWT\"}";
    String payloadJson = "{\"sub\":\"user123\",\"name\":\"Coddy User\"}";

    String encodedHeader = Base64.getUrlEncoder().withoutPadding().encodeToString(headerJson.getBytes(StandardCharsets.UTF_8));
    String encodedPayload = Base64.getUrlEncoder().withoutPadding().encodeToString(payloadJson.getBytes(StandardCharsets.UTF_8));

    System.out.println("Header (Base64Url-encoded):\n" + encodedHeader);
    System.out.println("\nPayload (Base64Url-encoded):\n" + encodedPayload);
    System.out.println("\nConceptual JWT structure: " + encodedHeader + "." + encodedPayload + ".[Signature]");
  }
}

त्वरित जाँच: जेडब्ल्यूटी के भाग

आपने अभी JSON वेब टोकन (जेडब्ल्यूटी) के तीन मुख्य भागों के बारे में सीखा है।

पुनरावलोकन: लॉगिन और जेडब्ल्यूटी

बहुत अच्छा! आपने सीखा कि उपयोगकर्ता लॉगिन प्रणाली कैसे काम करती है और आधुनिक, स्टेटलेस प्रमाणीकरण में JSON वेब टोकन (जेडब्ल्यूटी) की क्या भूमिका है।

  • लॉगिन में प्रमाण-पत्रों का हैश किए हुए पासवर्ड से सत्यापन शामिल होता है।
  • जेडब्ल्यूटी उपयोगकर्ता सत्रों को प्रबंधित करने का स्टेटलेस तरीका प्रदान करते हैं।
  • जेडब्ल्यूटी के तीन भाग होते हैं: हेडर, पेलोड और हस्ताक्षर।
  • हस्ताक्षर टोकन की अखंडता सुनिश्चित करता है।

अगले चरण में हम देखेंगे कि अपने API मार्गों की सुरक्षा के लिए इन जेडब्ल्यूटी का उपयोग कैसे करें!

शुरुआत निःशुल्क

एआई शिक्षक के साथ AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “लॉगिन और JWT निर्माण” पाठ निःशुल्क है?

हाँ—“लॉगिन और JWT निर्माण” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“लॉगिन और JWT निर्माण” में मैं क्या सीखूँगा?

ऐसी उपयोगकर्ता लॉगिन प्रणाली बनाइए जो सत्र प्रबंधन के लिए JSON Web Token (JWT) जारी और प्रबंधित करे। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“लॉगिन और JWT निर्माण” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. उपयोगकर्ता पंजीकरण और हैशिंग
  2. लॉगिन और JWT निर्माण
  3. सुरक्षित रूट और मिडलवेयर
  4. पासवर्ड रीसेट और ईमेल सत्यापन
← AI-संचालित SaaS: Stripe + प्रमाणीकरण + बिलिंग + तैनाती पर वापस जाएँ