सत्र प्रबंधन
उपयोगकर्ता सत्रों को समकालिक बनाए रखने के लिए फ्रंट-चैनल और बैक-चैनल लॉगआउट सहित विभिन्न OIDC सत्र प्रबंधन तकनीकों का अध्ययन कीजिए।
सत्र प्रबंधन, CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह OAuth2 और OpenID Connect का गहन अध्ययन सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
सत्रों को समन्वयित रखना
OpenID Connect (OIDC) में उपयोगकर्ता अक्सर एक ही पहचान प्रदाता (OP) के माध्यम से कई एप्लिकेशन (Relying Parties) का उपयोग करते हैं।
जब उपयोगकर्ता किसी एक सेवा से लॉग आउट करता है, तो वह आमतौर पर सभी जुड़े हुए सेवाओं से भी लॉग आउट होने की अपेक्षा करता है। यहीं OIDC सत्र प्रबंधन काम आता है!
वितरित सत्र की चुनौती
कल्पना कीजिए कि आपने Google में लॉग इन किया और फिर YouTube तथा Gmail में Google Login का उपयोग किया। यदि आप YouTube से लॉग आउट करते हैं, तो क्या आपको Gmail में लॉग इन रहना चाहिए?
विभिन्न एप्लिकेशन और पहचान प्रदाता के बीच सत्र की स्थिति को समन्वयित करना वितरित प्रणालियों में एक जटिल चुनौती है।
OIDC सत्र स्थिति
RPs को OP के साथ उपयोगकर्ता के सत्र पर नज़र रखने में सहायता देने के लिए OIDC session_state पैरामीटर प्रस्तुत करता है।
यह मान, iss (जारीकर्ता) URL के साथ मिलकर, RPs को OpenID Provider पर उपयोगकर्ता के सत्र में होने वाले बदलावों पर नज़र रखने देता है।
फ्रंट-चैनल लॉगआउट की व्याख्या
फ्रंट-चैनल लॉगआउट, सिंगल लॉगआउट (SLO) प्राप्त करने की एक तकनीक है।
इसमें लॉगआउट अनुरोधों को सभी सक्रिय Relying Parties (RPs) तक पहुँचाने के लिए उपयोगकर्ता के ब्राउज़र पर निर्भर किया जाता है।
फ्रंट-चैनल कैसे काम करता है
जब उपयोगकर्ता OP से लॉग आउट करता है, तो OP उपयोगकर्ता के ब्राउज़र को एक विशेष लॉगआउट एंडपॉइंट पर भेज देता है।
इसके बाद यह एंडपॉइंट छिपे हुए iframe या चित्र अनुरोधों का उपयोग करके प्रत्येक पंजीकृत RP के विशिष्ट "लॉगआउट URL" लोड करता है और उन्हें अपना स्थानीय सत्र समाप्त करने का संकेत देता है।
फ्रंट-चैनल के लाभ और सीमाएँ
RPs के लिए फ्रंट-चैनल लॉगआउट लागू करना सरल है, क्योंकि इसमें जटिल सर्वर-साइड तर्क की आवश्यकता नहीं होती।
- लाभ: आसान सेटअप और ब्राउज़र का उपयोग।
- सीमाएँ: यह अविश्वसनीय हो सकता है। ब्राउज़र प्रतिबंध, जैसे तृतीय-पक्ष कुकी को अवरुद्ध करना, या नेटवर्क संबंधी समस्याएँ RPs को लॉगआउट संकेत प्राप्त करने से रोक सकती हैं।
बैक-चैनल लॉगआउट की व्याख्या
बैक-चैनल लॉगआउट, सिंगल लॉगआउट प्राप्त करने का अधिक सुदृढ़ और विश्वसनीय तरीका है।
यह ब्राउज़र पर निर्भर करने के बजाय OpenID Provider और Relying Parties के बीच सीधे सर्वर-से-सर्वर संचार का उपयोग करता है।
बैक-चैनल कैसे काम करता है
जब उपयोगकर्ता लॉग आउट करता है, तो OP एक विशेष लॉगआउट टोकन सीधे RP के पहले से पंजीकृत बैक-चैनल लॉगआउट URI पर भेजता है।
यह टोकन प्राप्त होने पर RP इसकी पुष्टि करता है और फिर उपयोगकर्ता का स्थानीय सत्र समाप्त कर देता है।
लॉगआउट टोकन को समझना
लॉगआउट टोकन, OP द्वारा जारी किया गया JSON Web Token (JWT) होता है।
इसमें iss (जारीकर्ता), sub (विषय), aud (प्राप्तकर्ता) जैसे दावे और एक विशेष events दावा होता है, जो बैक-चैनल लॉगआउट घटना दर्शाता है। इसमें किसी विशिष्ट सत्र की पहचान करने के लिए sid (सत्र ID) भी शामिल होता है, जिसे समाप्त करना है।
फ्रंट बनाम बैक-चैनल
फ्रंट-चैनल और बैक-चैनल के बीच चुनाव आपकी आवश्यकताओं पर निर्भर करता है:
- फ्रंट-चैनल: अधिक सरल, ब्राउज़र पर निर्भर और महत्वपूर्ण एप्लिकेशन के लिए कम विश्वसनीय।
- बैक-चैनल: अधिक सुदृढ़, सर्वर-से-सर्वर, इसके लिए समर्पित RP एंडपॉइंट आवश्यक होता है और यह सुरक्षा-संवेदनशील संदर्भों के लिए बेहतर है।
लॉगआउट प्रवाह की जाँच
आपने OIDC सत्र प्रबंधन की दो मुख्य तकनीकों के बारे में सीखा है। अब अपनी समझ की जाँच कीजिए।
सत्र समन्वय का सारांश
बहुत अच्छा! आपने जाना कि OpenID Connect सत्र प्रबंधन कैसे करता है।
हमने सत्र समन्वय के महत्व, ब्राउज़र-आधारित फ्रंट-चैनल लॉगआउट और लॉगआउट टोकन का उपयोग करने वाले अधिक सुदृढ़ सर्वर-से-सर्वर बैक-चैनल लॉगआउट को समझा।
सुरक्षित और उपयोगकर्ता-अनुकूल OIDC एप्लिकेशन बनाने के लिए इन तंत्रों को समझना महत्वपूर्ण है।
एआई शिक्षक के साथ OAuth2 और OpenID Connect का गहन अध्ययन सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “सत्र प्रबंधन” पाठ निःशुल्क है?
हाँ — OAuth2 और OpenID Connect का गहन अध्ययन अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “सत्र प्रबंधन” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“सत्र प्रबंधन” में मैं क्या सीखूँगा?
उपयोगकर्ता सत्रों को समकालिक बनाए रखने के लिए फ्रंट-चैनल और बैक-चैनल लॉगआउट सहित विभिन्न OIDC सत्र प्रबंधन तकनीकों का अध्ययन कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ OAuth2 और OpenID Connect का गहन अध्ययन का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या OAuth2 और OpenID Connect का गहन अध्ययन शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“सत्र प्रबंधन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस OAuth2 और OpenID Connect का गहन अध्ययन पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर OAuth2 और OpenID Connect का गहन अध्ययन पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।