बहु-कारक प्रमाणीकरण (MFA)
अध्ययन कीजिए कि उपयोगकर्ता प्रमाणीकरण में सुरक्षा की अतिरिक्त परत जोड़ने के लिए MFA OIDC प्रवाहों के साथ कैसे एकीकृत होता है।
बहु-कारक प्रमाणीकरण (MFA), CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह OAuth2 और OpenID Connect का गहन अध्ययन सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
बहु-कारक प्रमाणीकरण क्या है
बहु-कारक प्रमाणीकरण (MFA), केवल पासवर्ड से आगे बढ़कर, उपयोगकर्ता खातों में सुरक्षा की एक अतिरिक्त परत जोड़ता है।
प्रमाणीकरण के लिए केवल एक प्रमाण (जैसे "आप जो जानते हैं") पर निर्भर रहने के बजाय, MFA विभिन्न श्रेणियों से दो या अधिक सत्यापन विधियों की माँग करता है।
MFA के "कारक"
MFA आमतौर पर इन श्रेणियों के कारकों को मिलाता है:
- आप जो जानते हैं: पासवर्ड या PIN।
- आपके पास जो है: फ़ोन, हार्डवेयर टोकन या प्रमाणक अनुप्रयोग।
- आप जो हैं: उँगली की छाप, चेहरे का स्कैन या आवाज़ की पहचान।
कई कारकों का उपयोग करने से अनधिकृत उपयोगकर्ताओं के लिए पहुँच प्राप्त करना बहुत कठिन हो जाता है।
OIDC में MFA क्यों
OpenID Connect (OIDC) स्वयं MFA नहीं करता। इसके बजाय, यह पहचान प्रदाता (IdP) के लिए आपके अनुप्रयोग को यह बताने का सुरक्षित तरीका है कि उपयोगकर्ता ने MFA के साथ प्रमाणीकरण किया है या नहीं।
इसके बाद आपका अनुप्रयोग इस जानकारी का उपयोग सोच-समझकर प्राधिकरण संबंधी निर्णय लेने के लिए कर सकता है।
ACR मानों का परिचय
OIDC में, "Authentication Context Class References" (ACR मान) का उपयोग यह बताने के लिए किया जाता है कि उपयोगकर्ता का प्रमाणीकरण कैसे हुआ।
ये विशिष्ट पहचानकर्ता होते हैं, जो प्रमाणीकरण के अलग-अलग स्तरों या विधियों को दर्शाते हैं, जिसमें यह भी शामिल है कि MFA का उपयोग किया गया था या नहीं।
विशिष्ट ACR स्तर का अनुरोध करना
जब आपका अनुप्रयोग OIDC प्राधिकरण अनुरोध शुरू करता है, तो इसमें acr_values पैरामीटर शामिल किया जा सकता है।
यह पैरामीटर पहचान प्रदाता को बताता है कि आपका अनुप्रयोग किसी विशिष्ट प्रमाणीकरण संदर्भ को प्राथमिकता देता है या उसकी आवश्यकता है, जैसे MFA।
उदाहरण: MFA का अनुरोध करना
यहाँ MFA संदर्भ का अनुरोध करने वाले OIDC प्राधिकरण URL का एक सरल उदाहरण दिया गया है। "mfa" या "https://acr.example.com/mfa" जैसे विशिष्ट acr_values पहचान प्रदाता के विन्यास पर निर्भर करते हैं।
public class Main {
public static void main(String[] args) {
String authUrl = "https://idp.example.com/authorize?"
+ "response_type=code"
+ "&client_id=my_client_app"
+ "&redirect_uri=https://app.example.com/callback"
+ "&scope=openid%20profile"
+ "&acr_values=mfa";
System.out.println("Authorization URL:\n" + authUrl);
}
}ID टोकन में MFA स्थिति प्राप्त करना
सफल प्रमाणीकरण के बाद, पहचान प्रदाता आपके अनुप्रयोग को एक ID टोकन लौटाता है। इस टोकन में उपयोगकर्ता और उसके प्रमाणीकरण सत्र के बारे में विभिन्न दावे होते हैं।
ID टोकन के भीतर मौजूद acr दावा उस वास्तविक प्रमाणीकरण संदर्भ वर्ग का संकेत देता है, जिसे पूरा किया गया था।
उदाहरण: 'acr' वाले ID टोकन को डिकोड करना
कल्पना कीजिए कि उपयोगकर्ता द्वारा MFA से प्रमाणीकरण करने के बाद ID टोकन का पेलोड कैसा होगा। इसमें acr दावा मौजूद होगा, जो उपयोग की गई प्रमाणीकरण विधि की पुष्टि करेगा।
वास्तविक अनुप्रयोग में, इस दावे को पढ़ने के लिए आप JWT को डिकोड और सत्यापित करेंगे।
public class Main {
public static void main(String[] args) {
// Example of a decoded ID Token payload
// In a real app, you'd parse a JWT.
String idTokenPayload = "{\n \"iss\": \"https://idp.example.com\",\n \"sub\": \"user123\",\n \"aud\": \"my_client_app\",\n \"exp\": 1678886400,\n \"iat\": 1678882800,\n \"auth_time\": 1678882700,\n \"acr\": \"mfa\",\n \"amr\": [\"pwd\", \"otp\"]\n}";
System.out.println("Simulated ID Token Payload:\n" + idTokenPayload);
}
}MFA-आधारित नीतियों को लागू करना
आपके अनुप्रयोग द्वारा ID टोकन प्राप्त और सत्यापित करने के बाद, वह acr दावे की जाँच कर सकता है।
इसके आधार पर आप सशर्त पहुँच नीतियाँ लागू कर सकते हैं। उदाहरण के लिए, यदि कोई उपयोगकर्ता संवेदनशील डेटा तक पहुँचने का प्रयास करता है और acr दावा MFA का संकेत नहीं देता, तो आप पहुँच अस्वीकार कर सकते हैं या दोबारा प्रमाणीकरण के लिए कह सकते हैं।
त्वरित जाँच
क्लाइंट अनुप्रयोग किस OIDC पैरामीटर का उपयोग करके यह अनुरोध करता है कि उपयोगकर्ता बहु-कारक प्रमाणीकरण के साथ प्रमाणीकरण करे?
पुनरावलोकन: MFA और OIDC
हमने सीखा कि MFA कई प्रमाणीकरण कारकों की आवश्यकता रखकर सुरक्षा की महत्वपूर्ण परतें जोड़ता है।
OIDC स्वयं MFA नहीं करता, लेकिन यह अनुरोधों में acr_values और ID टोकन में acr दावे के माध्यम से अनुप्रयोगों को प्रमाणीकरण संदर्भ के बारे में जानकारी का अनुरोध करने और उसे प्राप्त करने का मानकीकृत तरीका प्रदान करता है। इससे मजबूत, MFA-जागरूक सुरक्षा नीतियाँ लागू की जा सकती हैं।
एआई शिक्षक के साथ OAuth2 और OpenID Connect का गहन अध्ययन सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “बहु-कारक प्रमाणीकरण (MFA)” पाठ निःशुल्क है?
हाँ — OAuth2 और OpenID Connect का गहन अध्ययन अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “बहु-कारक प्रमाणीकरण (MFA)” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“बहु-कारक प्रमाणीकरण (MFA)” में मैं क्या सीखूँगा?
अध्ययन कीजिए कि उपयोगकर्ता प्रमाणीकरण में सुरक्षा की अतिरिक्त परत जोड़ने के लिए MFA OIDC प्रवाहों के साथ कैसे एकीकृत होता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ OAuth2 और OpenID Connect का गहन अध्ययन का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या OAuth2 और OpenID Connect का गहन अध्ययन शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“बहु-कारक प्रमाणीकरण (MFA)” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस OAuth2 और OpenID Connect का गहन अध्ययन पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर OAuth2 और OpenID Connect का गहन अध्ययन पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- पहचान प्रदाताओं के साथ एकीकरण
- माइक्रोसर्विस और API गेटवे सुरक्षा
- बहु-कारक प्रमाणीकरण (MFA)
- अनुप्रयोगों में सिंगल साइन-ऑन