OAuth2 और OpenID Connect का गहन अध्ययन · पाठ

फ्रंट-चैनल बनाम बैक-चैनल लॉगआउट

विभिन्न क्लाइंट में प्रभावी सत्र समाप्ति के लिए फ्रंट-चैनल और बैक-चैनल लॉगआउट रणनीतियों की तुलना कीजिए।

पाठ 3, कुल 4 में से11 चरण

फ्रंट-चैनल बनाम बैक-चैनल लॉगआउट, CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह OAuth2 और OpenID Connect का गहन अध्ययन सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

OIDC में लॉगआउट

जब आप किसी एप्लिकेशन से लॉगआउट करते हैं, तो यह सरल लग सकता है। आप एक बटन दबाते हैं और लॉगआउट हो जाते हैं। लेकिन OpenID Connect (OIDC) या OAuth2 का उपयोग करने वाले सिस्टम में यह अधिक जटिल होता है।

किसी उपयोगकर्ता का अक्सर पहचान प्रदाता (IdP) के साथ एक सत्र और संभावित रूप से कई क्लाइंट एप्लिकेशन के साथ सत्र होता है। वास्तविक लॉगआउट का अर्थ इन सभी संबंधित सत्रों को समाप्त करना है।

सिंगल लॉगआउट की चुनौती

Single Logout (SLO) का उद्देश्य है कि उपयोगकर्ता केवल एक कनेक्टेड एप्लिकेशन से लॉगआउट शुरू करे, फिर भी वह सभी कनेक्टेड एप्लिकेशन से लॉगआउट हो जाए। सुनने में अच्छा लगता है, है न?

चुनौती यह सुनिश्चित करना है कि अलग-अलग डोमेन पर मौजूद सभी क्लाइंट, पहचान प्रदाता (IdP) से प्राप्त लॉगआउट अनुरोध को विश्वसनीय रूप से प्राप्त करें और उस पर कार्रवाई करें। यह हमेशा सरल नहीं होता।

फ़्रंट-चैनल लॉगआउट की मूल बातें

फ़्रंट-चैनल लॉगआउट ब्राउज़र-आधारित तरीका है। जब उपयोगकर्ता लॉगआउट करता है, तो IdP उपयोगकर्ता के ब्राउज़र के माध्यम से प्रत्येक क्लाइंट एप्लिकेशन से संचार करता है।

इसे ऐसे समझें जैसे IdP ब्राउज़र से कह रहा हो, "अरे, जाकर इन अन्य एप्लिकेशन को भी लॉगआउट करने के लिए कहो!" इसके बाद ब्राउज़र क्लाइंट के लॉगआउट एंडपॉइंट पर अनुरोध भेजता है।

फ़्रंट-चैनल लॉगआउट कैसे काम करता है

फ़्रंट-चैनल लॉगआउट सामान्यतः इस प्रकार काम करता है:

  • उपयोगकर्ता लॉगआउट शुरू करता है, जैसे "साइन आउट" पर क्लिक करके।
  • IdP लॉगआउट अनुरोध प्राप्त करता है।
  • IdP उपयोगकर्ता के ब्राउज़र को एक विशेष IdP लॉगआउट पेज पर रीडायरेक्ट करता है।
  • इस पेज में छिपे हुए <iframe> तत्व होते हैं, जिनमें से प्रत्येक किसी पंजीकृत क्लाइंट के लॉगआउट URI पर निर्देशित होता है।
  • ब्राउज़र इन iframe को लोड करता है, जिससे प्रत्येक क्लाइंट अपना स्थानीय सत्र साफ़ कर देता है।

फ़्रंट-चैनल: लाभ और सीमाएँ

फ़्रंट-चैनल लॉगआउट सरलता प्रदान करता है, लेकिन इसकी कुछ सीमाएँ हैं:

  • लाभ:
  • IdP के लिए इसे लागू करना अपेक्षाकृत आसान है।
  • यह पूरी तरह ब्राउज़र-आधारित क्लाइंट के लिए अच्छी तरह काम करता है।
  • सीमाएँ:
  • कम विश्वसनीय: ब्राउज़र सेटिंग, जैसे तृतीय-पक्ष कुकी या पॉप-अप अवरोधक, इसे रोक सकती हैं।
  • यह उपयोगकर्ता के ब्राउज़र के सक्रिय होने पर निर्भर करता है।
  • यह गैर-ब्राउज़र क्लाइंट, जैसे मोबाइल एप्लिकेशन और बैकएंड सेवाओं, के लिए काम नहीं करता।

बैक-चैनल लॉगआउट का परिचय

बैक-चैनल लॉगआउट एक अलग और अधिक विश्वसनीय तरीका अपनाता है। उपयोगकर्ता के ब्राउज़र पर निर्भर रहने के बजाय, पहचान प्रदाता (IdP) प्रत्येक क्लाइंट के बैकएंड सर्वर से सीधे संचार करता है।

यह सर्वर-से-सर्वर संचार होता है, इसलिए अधिक विश्वसनीय और विभिन्न प्रकार के क्लाइंट के लिए उपयुक्त है, विशेष रूप से उन क्लाइंट के लिए जिनमें सर्वर-साइड सत्र होते हैं।

बैक-चैनल लॉगआउट कैसे काम करता है

बैक-चैनल लॉगआउट का सामान्य क्रम इस प्रकार है:

  • उपयोगकर्ता लॉगआउट शुरू करता है।
  • IdP लॉगआउट अनुरोध प्राप्त करके अपना सत्र अमान्य कर देता है।
  • इसके बाद IdP प्रत्येक पंजीकृत क्लाइंट के बैक-चैनल लॉगआउट URI पर HTTP POST अनुरोध भेजता है।
  • इस POST अनुरोध में हस्ताक्षरित लॉगआउट टोकन (एक JWT) शामिल होता है।
  • प्रत्येक क्लाइंट का सर्वर लॉगआउट टोकन की पुष्टि करता है और उपयोगकर्ता का स्थानीय सत्र समाप्त कर देता है।

बैक-चैनल: लाभ और सीमाएँ

बैक-चैनल लॉगआउट अधिक विश्वसनीयता प्रदान करता है, लेकिन इसके लिए अधिक सेटअप की आवश्यकता होती है:

  • लाभ:
  • अत्यधिक विश्वसनीय: यह ब्राउज़र की स्थिति या उपयोगकर्ता की सहभागिता पर निर्भर नहीं करता।
  • यह सभी प्रकार के क्लाइंट, जैसे वेब, मोबाइल और बैकएंड सेवाओं, के लिए काम करता है।
  • सर्वर-साइड उपयोगकर्ता सत्र बनाए रखने वाले क्लाइंट के लिए आदर्श है।
  • सीमाएँ:
  • क्लाइंट को एक समर्पित लॉगआउट एंडपॉइंट उपलब्ध कराना पड़ता है।
  • इसे सुरक्षित रूप से लागू करना अधिक जटिल है, जैसे लॉगआउट टोकन की पुष्टि करना।
  • IdP और क्लाइंट सर्वर के बीच नेटवर्क संबंधी समस्याएँ हो सकती हैं।

अपनी लॉगआउट रणनीति चुनना

फ़्रंट-चैनल और बैक-चैनल लॉगआउट के बीच चयन करते समय अपने क्लाइंट के प्रकार और विश्वसनीयता संबंधी आवश्यकताओं पर विचार करें:

  • ऐसे सरल, पूरी तरह ब्राउज़र-आधारित क्लाइंट के लिए, जहाँ कभी-कभार लॉगआउट विफल होना स्वीकार्य हो, फ़्रंट-चैनल पर्याप्त हो सकता है।
  • मजबूत एप्लिकेशन, विशेष रूप से सर्वर-साइड सत्र, मोबाइल एप्लिकेशन या API वाले एप्लिकेशन के लिए, बैक-चैनल सामान्यतः अधिक पसंदीदा और सुरक्षित विकल्प है।
  • कई आधुनिक सिस्टम अपनी विश्वसनीयता के कारण बैक-चैनल को प्राथमिकता देते हैं।

त्वरित जाँच: लॉगआउट प्रवाह

आइए फ़्रंट-चैनल और बैक-चैनल लॉगआउट की विशेषताओं की आपकी समझ का परीक्षण करें।

पुनरावलोकन: प्रभावी लॉगआउट

इस पाठ में हमने OIDC और OAuth2 सिस्टम में सिंगल लॉगआउट के महत्वपूर्ण विषय का अध्ययन किया। हमने दो मुख्य रणनीतियों के बारे में सीखा:

  • फ़्रंट-चैनल लॉगआउट: ब्राउज़र-आधारित, अधिक सरल, लेकिन कम विश्वसनीय।
  • बैक-चैनल लॉगआउट: सर्वर-से-सर्वर, अधिक मजबूत, विभिन्न प्रकार के क्लाइंट और सर्वर-साइड सत्रों के लिए आदर्श।

इन प्रवाहों को समझने से आपको सुरक्षित और उपयोगकर्ता-अनुकूल प्रमाणीकरण सिस्टम बनाने में सहायता मिलती है, जहाँ सभी कनेक्टेड सेवाओं में सत्र सही ढंग से समाप्त किए जाते हैं।

शुरुआत निःशुल्क

एआई शिक्षक के साथ OAuth2 और OpenID Connect का गहन अध्ययन सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “फ्रंट-चैनल बनाम बैक-चैनल लॉगआउट” पाठ निःशुल्क है?

हाँ — OAuth2 और OpenID Connect का गहन अध्ययन अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “फ्रंट-चैनल बनाम बैक-चैनल लॉगआउट” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“फ्रंट-चैनल बनाम बैक-चैनल लॉगआउट” में मैं क्या सीखूँगा?

विभिन्न क्लाइंट में प्रभावी सत्र समाप्ति के लिए फ्रंट-चैनल और बैक-चैनल लॉगआउट रणनीतियों की तुलना कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ OAuth2 और OpenID Connect का गहन अध्ययन का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या OAuth2 और OpenID Connect का गहन अध्ययन शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“फ्रंट-चैनल बनाम बैक-चैनल लॉगआउट” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस OAuth2 और OpenID Connect का गहन अध्ययन पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर OAuth2 और OpenID Connect का गहन अध्ययन पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. सहमति और उपयोगकर्ता अनुभव
  2. क्रॉस-ओरिजिन संसाधन साझाकरण (CORS)
  3. फ्रंट-चैनल बनाम बैक-चैनल लॉगआउट
  4. mTLS के साथ प्रेषक-सीमित टोकन
← OAuth2 और OpenID Connect का गहन अध्ययन पर वापस जाएँ