अनुप्रयोगों में सिंगल साइन-ऑन
सीखिए कि OAuth2 और OpenID Connect सिंगल साइन-ऑन सक्षम करके उपयोगकर्ताओं को एक बार प्रमाणीकरण के बाद अनेक अनुप्रयोगों तक सहज पहुँच देते हैं।
अनुप्रयोगों में सिंगल साइन-ऑन, CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह OAuth2 और OpenID Connect का गहन अध्ययन सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
SSO क्या है?
Single Sign-On उपयोगकर्ता को केंद्रीय identity provider के साथ एक बार authentication करने देता है और फिर दोबारा login किए बिना कई applications तक पहुँचने देता है। OpenID Connect web और mobile SSO का आधुनिक आधार है।
केंद्रीय session
इसकी पूरी व्यवस्था OpenID Provider (OP) में होती है। जब उपयोगकर्ता login करता है, तो OP अपना session (अक्सर cookie) स्थापित करता है। प्रत्येक app अपने credentials बनाए रखने के बजाय उस केंद्रीय session पर निर्भर करता है।
पहले app में login
App A उपयोगकर्ता को OP के /authorize endpoint पर redirect करता है। उपयोगकर्ता credentials दर्ज करता है, OP अपना session cookie सेट करता है और App A को authorization code लौटाता है, जिसे App A tokens के लिए exchange करता है।
दूसरा app: मौन login
बाद में उपयोगकर्ता App B खोलता है, जो /authorize पर redirect करता है। OP का session cookie पहले से मौजूद होने के कारण OP उपयोगकर्ता को पहचान लेता है और credentials के लिए फिर से पूछे बिना code लौटा देता है। यही SSO अनुभव है।
prompt=none
Session मौजूद है या नहीं, यह चुपचाप जाँचने के लिए apps prompt=none का उपयोग कर सकते हैं। OP या तो तुरंत code लौटाता है या session मौजूद न होने पर login_required जैसी error लौटाता है।
GET /authorize?response_type=code
&client_id=appB&scope=openid
&redirect_uri=https://b.example.com/cb
&prompt=noneपुनः authentication अनिवार्य करना
इसके विपरीत, संवेदनशील operations में prompt=login या max_age constraint के साथ नए login की आवश्यकता रखी जा सकती है, जिससे उस अनुरोध के लिए SSO session को दरकिनार किया जाता है।
Identity provider federation
OP स्वयं upstream providers (कॉर्पोरेट IdP, Google, social logins) के साथ federation कर सकता है। Apps को अब भी यह एक ही OP दिखाई देता है, लेकिन OP चुने गए स्रोत के साथ authentication का समन्वय करता है। इससे policy केंद्रीयकृत होती है और clients सरल बनते हैं।
Single Logout
SSO को Single Logout की भी आवश्यकता होती है: जब उपयोगकर्ता किसी एक app से sign out करे, तो संबंधित sessions भी समाप्त हो जाने चाहिए। OIDC participating apps को सूचित करने और केंद्रीय session साफ़ करने के लिए front-channel और back-channel logout प्रदान करता है।
Session token की lifetimes
सुविधा और सुरक्षा के बीच संतुलन बनाएँ: लगातार पहुँच के लिए refresh tokens के साथ छोटे समय तक मान्य access tokens रखें और OP session lifetime को अपने जोखिम-सहनशीलता के अनुरूप रखें। लंबे SSO sessions सुविधाजनक होते हैं, लेकिन compromised device के प्रभाव को बढ़ा देते हैं।
Native और mobile SSO
मोबाइल पर SSO system browser (ASWebAuthenticationSession / Custom Tabs) का उपयोग करता है, ताकि OP cookie apps के बीच साझा हो सके। Embedded WebViews SSO को बाधित करते हैं और सुरक्षा तथा उपयोग-सुविधा के कारणों से हतोत्साहित किए जाते हैं।
लाभ और जोखिम
SSO UX को बेहतर करता है, MFA और auditing को केंद्रीयकृत करता है और passwords से होने वाली थकान कम करता है। इसका संतुलन यह है कि OP अत्यधिक मूल्यवान लक्ष्य बन जाता है, इसलिए उसे मजबूत बनाया, मॉनिटर किया और सशक्त authentication से सुरक्षित किया जाना चाहिए।
त्वरित जाँच
SSO की अपनी समझ जाँचें।
पुनरावलोकन
Single Sign-On authentication को OpenID Provider पर केंद्रीयकृत करता है।
- OP session के कारण बाद के apps चुपचाप login कर सकते हैं।
prompt=nonesession की जाँच करता है;prompt=login/max_ageपुनः authentication अनिवार्य करते हैं।- Single Logout apps के बीच sessions समाप्त करने का समन्वय करता है।
- Mobile SSO के लिए embedded WebViews के बजाय system browser का उपयोग करें।
एआई शिक्षक के साथ OAuth2 और OpenID Connect का गहन अध्ययन सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 12
- पाठ
- 48
अक्सर पूछे जाने वाले प्रश्न
क्या “अनुप्रयोगों में सिंगल साइन-ऑन” पाठ निःशुल्क है?
हाँ — OAuth2 और OpenID Connect का गहन अध्ययन अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “अनुप्रयोगों में सिंगल साइन-ऑन” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। OAuth2 और OpenID Connect का गहन अध्ययन पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“अनुप्रयोगों में सिंगल साइन-ऑन” में मैं क्या सीखूँगा?
सीखिए कि OAuth2 और OpenID Connect सिंगल साइन-ऑन सक्षम करके उपयोगकर्ताओं को एक बार प्रमाणीकरण के बाद अनेक अनुप्रयोगों तक सहज पहुँच देते हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ OAuth2 और OpenID Connect का गहन अध्ययन का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या OAuth2 और OpenID Connect का गहन अध्ययन शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर OAuth2 और OpenID Connect का गहन अध्ययन शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“अनुप्रयोगों में सिंगल साइन-ऑन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस OAuth2 और OpenID Connect का गहन अध्ययन पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर OAuth2 और OpenID Connect का गहन अध्ययन पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- पहचान प्रदाताओं के साथ एकीकरण
- माइक्रोसर्विस और API गेटवे सुरक्षा
- बहु-कारक प्रमाणीकरण (MFA)
- अनुप्रयोगों में सिंगल साइन-ऑन