OAuth2 और OpenID Connect का गहन अध्ययन · पाठ

पहचान प्रदाताओं के साथ एकीकरण

OIDC का उपयोग करके अपने अनुप्रयोगों को Google, Auth0 या Okta जैसे लोकप्रिय पहचान प्रदाताओं (IdPs) के साथ एकीकृत करना सीखिए।

पाठ 1, कुल 4 में से11 चरण

पहचान प्रदाताओं के साथ एकीकरण, CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह OAuth2 और OpenID Connect का गहन अध्ययन सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

पहचान प्रदाताओं के साथ एकीकरण

कई एप्लिकेशन आपको Google, Apple या सोशल मीडिया खाते से लॉग इन करने देते हैं। इन्हें पहचान प्रदाता (IdPs) कहा जाता है।

IdPs के साथ एकीकरण आपके एप्लिकेशन के लिए उपयोगकर्ता प्रबंधन को सरल बनाता है। इससे उपयोगकर्ताओं को अधिक सहज और सुरक्षित लॉगिन अनुभव भी मिलता है।

IdP का उपयोग करने के लाभ

IdP का उपयोग करने से कई लाभ मिलते हैं:

  • सिंगल साइन-ऑन (SSO): उपयोगकर्ता एक बार लॉग इन करके कई सेवाओं तक पहुँचते हैं।
  • कम विकास प्रयास: आपको अपना प्रमाणीकरण सिस्टम बनाने और उसका रखरखाव करने की आवश्यकता नहीं होती।
  • बेहतर सुरक्षा: IdPs सुरक्षा में विशेषज्ञ होते हैं और पासवर्ड तथा MFA का प्रबंधन करते हैं।
  • बेहतर उपयोगकर्ता अनुभव: उपयोगकर्ता परिचित लॉगिन विधियों को पसंद करते हैं।

OIDC: पहचान का सेतु

OpenID Connect (OIDC) IdPs के साथ एकीकरण के लिए मानक प्रोटोकॉल है।

OAuth2 के ऊपर निर्मित OIDC में एक पहचान परत जोड़ी गई है। यह आपके एप्लिकेशन को उपयोगकर्ता की पहचान सत्यापित करने और उसकी मूल प्रोफ़ाइल जानकारी प्राप्त करने की सुविधा देता है।

अपने एप्लिकेशन का पंजीकरण

पहला चरण चुने गए IdP (जैसे Google, Auth0, Okta) के साथ अपने अनुप्रयोग का पंजीकरण करना है।

इस प्रक्रिया में आमतौर पर उनके डेवलपर कंसोल में अनुप्रयोग की प्रविष्टि बनाना शामिल होता है। आपको ये विवरण निर्दिष्ट करने होंगे:

  • अनुप्रयोग का नाम
  • अनुप्रयोग का प्रकार (जैसे वेब, मोबाइल)
  • पुनर्निर्देशन URI: प्रमाणीकरण के बाद IdP उपयोगकर्ता को वापस कहाँ भेजता है।

आपके अनुप्रयोग के IdP क्रेडेंशियल

पंजीकरण के बाद, IdP आपके अनुप्रयोग को कुछ विशेष क्रेडेंशियल प्रदान करता है:

  • क्लाइंट ID: आपके अनुप्रयोग की सार्वजनिक पहचान।
  • क्लाइंट सीक्रेट: केवल आपके अनुप्रयोग और IdP को ज्ञात गोपनीय कुंजी (गोपनीय क्लाइंट के लिए)।

आपके अनुप्रयोग के लिए IdP के साथ सुरक्षित रूप से संचार करने हेतु ये अत्यंत महत्वपूर्ण हैं।

उपयोगकर्ता लॉगिन शुरू करना

जब कोई उपयोगकर्ता "Google से लॉगिन करें" पर क्लिक करता है, तो आपका अनुप्रयोग उसे IdP के प्राधिकरण एंडपॉइंट पर पुनर्निर्देशित करता है।

इस पुनर्निर्देशन URL में client_id, redirect_uri, scope (जैसे, openid profile email), response_type (code) और state जैसे पैरामीटर शामिल होते हैं।

ऐसा URL किस प्रकार बनाया जा सकता है, इसका एक सरल उदाहरण यहाँ दिया गया है:

public class AuthUrlBuilder {
  public static void main(String[] args) {
    String clientId = "YOUR_CLIENT_ID";
    String redirectUri = "https://your-app.com/callback";
    String scope = "openid profile email";
    String responseType = "code";
    String state = "random_string_for_csrf";

    String authUrl = String.format(
      "https://idp.example.com/oauth2/authorize" +
      "?client_id=%s" +
      "&redirect_uri=%s" +
      "&scope=%s" +
      "&response_type=%s" +
      "&state=%s",
      clientId, redirectUri, scope, responseType, state
    );
    System.out.println("Auth URL starts with: " + authUrl.substring(0, 50) + "...");
  }
}

प्राधिकरण कोड प्राप्त करना

IdP पर उपयोगकर्ता का प्रमाणीकरण सफलतापूर्वक पूरा होने के बाद, IdP उसे आपके अनुप्रयोग के redirect_uri पर वापस भेजता है।

इस कॉलबैक URL में एक authorization code और आपके द्वारा पहले भेजा गया state पैरामीटर शामिल होगा। आपके अनुप्रयोग का कॉलबैक एंडपॉइंट इन्हें प्राप्त करने के लिए तैयार होना चाहिए।

पहचान और एक्सेस टोकन प्राप्त करना

इसके बाद आपका अनुप्रयोग IdP के टोकन एंडपॉइंट को एक सुरक्षित, बैक-चैनल (सर्वर-से-सर्वर) अनुरोध भेजता है।

यह authorization code (साथ में client_id और client_secret) के बदले ये प्राप्त करता है:

  • ID टोकन: उपयोगकर्ता की पहचान संबंधी जानकारी वाला JWT।
  • एक्सेस टोकन: संरक्षित संसाधनों (APIs) तक पहुँचने के लिए उपयोग किया जाता है।
  • रिफ्रेश टोकन: दोबारा प्रमाणीकरण किए बिना नए एक्सेस टोकन प्राप्त करने के लिए।

ID टोकन को डिकोड करना

ID Token एक JSON वेब टोकन (JWT) है। इसमें प्रमाणित उपयोगकर्ता के बारे में दावे होते हैं, जैसे उसकी विशिष्ट ID (sub), नाम (name) और ईमेल (email)।

आपका अनुप्रयोग इन दावों को प्राप्त करने के लिए इस टोकन को डिकोड करता है। ये दावे आपके सिस्टम में उपयोगकर्ता की पहचान करते हैं।

मॉक ID टोकन से दावे किस प्रकार निकाले जाते हैं, यह देखने के लिए इस सरल उदाहरण को चलाकर देखें:

import java.util.Base64;
import org.json.JSONObject;

public class IdTokenDecoder {
  public static void main(String[] args) {
    // This is a mock ID token (header.payload.signature)
    String mockIdToken = "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9." +
                         "eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkphbmUgRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ." +
                         "signature_part_is_ignored_for_parsing";

    String[] parts = mockIdToken.split("\\.");
    if (parts.length < 2) {
        System.out.println("Invalid token format.");
        return;
    }
    
    String payloadBase64 = parts[1];
    String decodedPayload = new String(Base64.getUrlDecoder().decode(payloadBase64));
    
    JSONObject jsonPayload = new JSONObject(decodedPayload);
    
    System.out.println("User ID (sub): " + jsonPayload.getString("sub"));
    System.out.println("Name: " + jsonPayload.getString("name"));
  }
}

त्वरित जाँच: IdP के लाभ

OpenID Connect (OIDC) का उपयोग करके अपने अनुप्रयोग को किसी तृतीय-पक्ष पहचान प्रदाता (IdP) के साथ एकीकृत करने के प्रमुख लाभों में से कौन-से हैं?

IdP एकीकरण: मुख्य बातें

इस पाठ में हमने जाना कि OpenID Connect का उपयोग करके अपने अनुप्रयोगों को पहचान प्रदाताओं के साथ कैसे एकीकृत किया जाता है।

आपने IdPs के लाभ, क्लाइंट पंजीकरण प्रक्रिया, OIDC प्रमाणीकरण प्रवाह शुरू करना, कॉलबैक संभालना और ID टोकन से उपयोगकर्ता के दावे निकालना सीखा।

यह एकीकरण उपयोगकर्ता प्रबंधन को सरल बनाता है और आपके अनुप्रयोगों की सुरक्षा बढ़ाता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ OAuth2 और OpenID Connect का गहन अध्ययन सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “पहचान प्रदाताओं के साथ एकीकरण” पाठ निःशुल्क है?

हाँ — OAuth2 और OpenID Connect का गहन अध्ययन अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “पहचान प्रदाताओं के साथ एकीकरण” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“पहचान प्रदाताओं के साथ एकीकरण” में मैं क्या सीखूँगा?

OIDC का उपयोग करके अपने अनुप्रयोगों को Google, Auth0 या Okta जैसे लोकप्रिय पहचान प्रदाताओं (IdPs) के साथ एकीकृत करना सीखिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ OAuth2 और OpenID Connect का गहन अध्ययन का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या OAuth2 और OpenID Connect का गहन अध्ययन शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“पहचान प्रदाताओं के साथ एकीकरण” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस OAuth2 और OpenID Connect का गहन अध्ययन पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर OAuth2 और OpenID Connect का गहन अध्ययन पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. पहचान प्रदाताओं के साथ एकीकरण
  2. माइक्रोसर्विस और API गेटवे सुरक्षा
  3. बहु-कारक प्रमाणीकरण (MFA)
  4. अनुप्रयोगों में सिंगल साइन-ऑन
← OAuth2 और OpenID Connect का गहन अध्ययन पर वापस जाएँ