OAuth2 और OpenID Connect का गहन अध्ययन · पाठ

OAuth2: प्रत्यायोजन प्रोटोकॉल

जानिए कि OAuth2 किस तरह किसी तृतीय-पक्ष अनुप्रयोग को उपयोगकर्ता की साख उजागर किए बिना सर्वर पर उसके संसाधनों तक पहुँचने देता है।

पाठ 1, कुल 4 में से11 चरण

OAuth2: प्रत्यायोजन प्रोटोकॉल, CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह OAuth2 और OpenID Connect का गहन अध्ययन सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

OAuth2 में आपका स्वागत है

नमस्कार! आज हम OAuth2 को समझेंगे, जो आधुनिक वेब और मोबाइल ऐप को सुरक्षित रखने वाला एक महत्वपूर्ण प्रोटोकॉल है। इसका उद्देश्य नियंत्रित पहुँच प्रदान करना है।

सोचिए कि कितने ऐप आपके सामाजिक मीडिया, क्लाउड संग्रहण या ईमेल से जुड़े हैं। OAuth2 आपके मुख्य पासवर्ड को साझा किए बिना इन कनेक्शनों को सुरक्षित बनाता है।

पासवर्ड की समस्या

पहले, यदि किसी तृतीय-पक्ष ऐप (जैसे फ़ोटो संपादक) को किसी सेवा (जैसे Google Photos) पर आपकी फ़ोटो तक पहुँच चाहिए होती, तो आपको अक्सर उस ऐप को अपना Google पासवर्ड देना पड़ता था।

यह बहुत बड़ा सुरक्षा जोखिम था! ऐप को केवल आपकी फ़ोटो ही नहीं, बल्कि आपके पूरे खाते की पहुँच मिल जाती थी और वह आपका पासवर्ड असुरक्षित ढंग से संग्रहीत कर सकता था।

समाधान के रूप में अधिकार-सौंपना

OAuth2 इस समस्या का समाधान अधिकार-सौंपने के माध्यम से करता है। अपना पासवर्ड साझा करने के बजाय, आप किसी तृतीय-पक्ष ऐप को विशिष्ट और सीमित पहुँच सौंपते हैं।

  • आप ऐप को अधिकार देते हैं।
  • ऐप को एक विशेष कुंजी मिलती है।
  • ऐप इस कुंजी का उपयोग केवल उन्हीं चीज़ों तक पहुँचने के लिए करता है, जिनकी आपने अनुमति दी है।

पासवर्ड सीधे साझा नहीं करना

यह OAuth2 का मूल सिद्धांत है: आपके मूल प्रमाण-पत्र (जैसे आपका उपयोगकर्ता नाम और पासवर्ड) तृतीय-पक्ष ऐप के साथ कभी साझा नहीं किए जाते।

अनुमति देने के लिए आप सीधे उस विश्वसनीय सेवा (जैसे Google या Facebook) से संपर्क करते हैं और फिर वही सेवा ऐप को एक token जारी करती है।

वाहन-सेवक की कुंजी का उदाहरण

कल्पना कीजिए कि आप अपनी कार किसी वाहन-सेवक को दे रहे हैं। आप उसे अपने घर की मुख्य चाबी तो नहीं देंगे, है न? आप उसे वाहन-सेवक की कुंजी देंगे।

  • इससे कार चालू हो सकती है।
  • इससे दरवाज़े खुल सकते हैं।
  • लेकिन इससे दस्ताना-कक्ष या डिक्की नहीं खुल सकती।

OAuth2 भी इसी तरह काम करता है: यह किसी ऐप को आपके डिजिटल संसाधनों की 'वाहन-सेवक कुंजी' देता है।

Access Tokens का परिचय

OAuth2 में 'वाहन-सेवक कुंजी' को Access Token कहा जाता है। यह वर्णों की एक ऐसी शृंखला है, जो आपके द्वारा दी गई अनुमति को दर्शाती है।

  • यह अस्थायी होती है।
  • इसमें विशिष्ट अनुमतियाँ होती हैं।
  • इसे आपकी विश्वसनीय सेवा जारी करती है।

तृतीय-पक्ष ऐप आपके डेटा तक पहुँचने के लिए आपके पासवर्ड के बजाय इसी token का उपयोग करता है।

Scopes: पहुँच तय करना

जब आप पहुँच सौंपते हैं, तो आप केवल 'सभी' पहुँच नहीं देते। आप scopes निर्दिष्ट करते हैं।

Scopes अनुमतियों जैसे होते हैं। उदाहरण के लिए, कोई ऐप read_photos या write_calendar का अनुरोध कर सकता है। उपयोगकर्ता के रूप में आप इन विशिष्ट अनुरोधों को स्वीकार या अस्वीकार कर सकते हैं।

अधिकार-सौंपने का मूल प्रवाह

OAuth2 में अधिकार-सौंपना कैसे काम करता है, इसका सरल रूप यहाँ दिया गया है:

  1. आप (उपयोगकर्ता) किसी ऐप को बताते हैं कि आप उसे किसी सेवा से जोड़ना चाहते हैं।
  2. ऐप आपको लॉगिन करने और अनुमति देने के लिए सेवा पर भेज देता है।
  3. आप सेवा में लॉगिन करके अनुमति देते हैं (जैसे, 'इस ऐप को आपकी फ़ोटो पढ़ने दें')।
  4. सेवा ऐप को Access Token देती है।
  5. ऐप आपकी ओर से सेवा के साथ काम करने के लिए इस Access Token का उपयोग करता है।

OAuth2 बेहतर क्यों है

OAuth2 के महत्वपूर्ण लाभ हैं:

  • बेहतर सुरक्षा: आपका पासवर्ड सुरक्षित रहता है और तृतीय पक्षों के साथ कभी साझा नहीं किया जाता।
  • सूक्ष्म नियंत्रण: आप ठीक-ठीक तय करते हैं कि किसी ऐप को कौन-सी अनुमतियाँ मिलें।
  • वापस ली जा सकने वाली पहुँच: आप अपना पासवर्ड बदले बिना किसी ऐप की पहुँच कभी भी वापस ले सकते हैं।
  • बेहतर उपयोगकर्ता अनुभव: ऐप जोड़ने की एक मानकीकृत और परिचित प्रक्रिया।

अधिकार-सौंपने वाले प्रोटोकॉल की जाँच

आपने सीखा कि OAuth2 अधिकार-सौंपने वाला प्रोटोकॉल है। निम्नलिखित में से कौन-सा इसके प्राथमिक उद्देश्य का सबसे अच्छा वर्णन करता है?

पुनरावलोकन: OAuth2 अधिकार-सौंपना

बहुत अच्छा! इस पाठ में आपने सीखा कि OAuth2 एक शक्तिशाली अधिकार-सौंपने वाला प्रोटोकॉल है।

  • यह तृतीय-पक्ष ऐप के साथ प्रमाण-पत्र साझा करने की समस्या हल करता है।
  • यह विशिष्ट scopes वाले अस्थायी Access Tokens जारी करके काम करता है।
  • यह आपके मुख्य पासवर्ड को सुरक्षित रखता है और आपको अपने डेटा पर नियंत्रण देता है।

अगला विषय OAuth2 प्रक्रिया में शामिल अलग-अलग भूमिकाएँ हैं!

शुरुआत निःशुल्क

एआई शिक्षक के साथ OAuth2 और OpenID Connect का गहन अध्ययन सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “OAuth2: प्रत्यायोजन प्रोटोकॉल” पाठ निःशुल्क है?

हाँ — OAuth2 और OpenID Connect का गहन अध्ययन अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “OAuth2: प्रत्यायोजन प्रोटोकॉल” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“OAuth2: प्रत्यायोजन प्रोटोकॉल” में मैं क्या सीखूँगा?

जानिए कि OAuth2 किस तरह किसी तृतीय-पक्ष अनुप्रयोग को उपयोगकर्ता की साख उजागर किए बिना सर्वर पर उसके संसाधनों तक पहुँचने देता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ OAuth2 और OpenID Connect का गहन अध्ययन का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या OAuth2 और OpenID Connect का गहन अध्ययन शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“OAuth2: प्रत्यायोजन प्रोटोकॉल” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस OAuth2 और OpenID Connect का गहन अध्ययन पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर OAuth2 और OpenID Connect का गहन अध्ययन पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. OAuth2: प्रत्यायोजन प्रोटोकॉल
  2. OAuth2 की भूमिकाएँ और शब्दावली
  3. मुख्य ग्रांट प्रकारों का अवलोकन
  4. एक्सेस टोकन, रिफ़्रेश टोकन और स्कोप
← OAuth2 और OpenID Connect का गहन अध्ययन पर वापस जाएँ