Spring Security 6 और JWT प्रमाणीकरण · पाठ

OAuth2 प्रोटोकॉल का परिचय

OAuth2 की मूल अवधारणाएँ, इसकी विभिन्न भूमिकाएँ (क्लाइंट, संसाधन स्वामी, प्राधिकरण सर्वर) और इसका उद्देश्य सीखें।

पाठ 1, कुल 4 में से12 चरण

OAuth2 प्रोटोकॉल का परिचय, CoddyKit पर Spring Security 6 और JWT प्रमाणीकरण का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Spring Security 6 और JWT प्रमाणीकरण सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Spring Security 6 और JWT प्रमाणीकरण पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

OAuth2 क्या है

OAuth2 में आपका स्वागत है! यह प्रतिनिधिकृत प्राधिकरण के लिए व्यापक रूप से उपयोग किया जाने वाला एक खुला मानक है। इसका अर्थ है कि यह किसी अनुप्रयोग को उपयोगकर्ता के वास्तविक क्रेडेंशियल की आवश्यकता के बिना उसकी ओर से संसाधनों तक पहुँचने की अनुमति देता है।

इसे अपनी मुख्य चाबी देने के बजाय पार्किंग कर्मचारी को वैलेट चाबी देने जैसा समझिए। वह आपकी कार पार्क कर सकता है, लेकिन आपका घर नहीं खोल सकता।

प्राधिकरण, प्रमाणीकरण नहीं

यह अंतर बहुत महत्वपूर्ण है! OAuth2 मुख्य रूप से प्राधिकरण से संबंधित है, प्रमाणीकरण से नहीं।

  • प्रमाणीकरण: यह सत्यापित करना कि आप कौन हैं (जैसे, उपयोगकर्ता नाम और पासवर्ड से लॉग इन करना)।
  • प्राधिकरण: आपको क्या करने की अनुमति है (जैसे, अपनी फ़ोटो तक पहुँचना)।

OAuth2 आपको किसी अनुप्रयोग को अपनी ओर से कार्य करने की अनुमति देने में सहायता करता है, बिना यह बताए कि आप कौन हैं।

OAuth2 किस समस्या का समाधान करता है

मान लीजिए कि आप चाहते हैं कि कोई फ़ोटो प्रिंटिंग सेवा Google Photos से आपकी तस्वीरों तक पहुँच सके। OAuth2 से पहले आपको उस प्रिंटिंग सेवा को अपना Google उपयोगकर्ता नाम और पासवर्ड देना पड़ सकता था।

यह जोखिम भरा है! इसके बाद वह सेवा आपके ईमेल, दस्तावेज़ों और आपके Google खाते से जुड़ी अन्य सभी चीज़ों तक पहुँच सकती थी। OAuth2 सीमित पहुँच प्रदान करने का सुरक्षित तरीका देकर इस समस्या का समाधान करता है।

भूमिका 1: संसाधन स्वामी

संसाधन स्वामी वह व्यक्ति है जिसके पास सुरक्षित संसाधनों का स्वामित्व होता है।

आमतौर पर यह अंतिम उपयोगकर्ता आप होते हैं। विभिन्न सेवाओं पर संग्रहीत आपकी फ़ोटो, संपर्क, प्रोफ़ाइल जानकारी आदि आपके स्वामित्व में होती हैं।

आप अनुप्रयोगों को इन संसाधनों तक पहुँचने की अनुमति देते हैं।

भूमिका 2: क्लाइंट अनुप्रयोग

क्लाइंट अनुप्रयोग (या केवल 'क्लाइंट') वह अनुप्रयोग है जो आपके सुरक्षित संसाधनों तक पहुँचना चाहता है।

यह मोबाइल ऐप, वेब अनुप्रयोग या डेस्कटॉप प्रोग्राम हो सकता है। उदाहरणों में फ़ोटो प्रिंटिंग सेवा या सोशल मीडिया प्रबंधक शामिल हैं।

कोई भी कार्य करने के लिए इसे आपकी अनुमति आवश्यक होती है।

भूमिका 3: संसाधन सर्वर

संसाधन सर्वर वह स्थान है जहाँ आपके सुरक्षित संसाधन वास्तव में मौजूद होते हैं। यही सर्वर आपके डेटा के लिए API होस्ट करता है।

उदाहरण के लिए, यदि आप Google Photos तक पहुँच रहे हैं, तो Google Photos API संसाधन सर्वर है। यह आपके डेटा की सुरक्षा करता है और केवल मान्य टोकन के साथ पहुँच की अनुमति देता है।

भूमिका 4: प्राधिकरण सर्वर

प्राधिकरण सर्वर OAuth2 का केंद्र होता है। यह संसाधन स्वामी का प्रमाणीकरण करने और एक्सेस टोकन जारी करने के लिए ज़िम्मेदार होता है।

जब आप अनुमति देते हैं, तब आप प्राधिकरण सर्वर के साथ संवाद कर रहे होते हैं। इसके बाद यह क्लाइंट को एक विशेष टोकन जारी करता है, जिसका उपयोग क्लाइंट संसाधन सर्वर से संवाद करने के लिए करता है।

मूल विचार: एक्सेस टोकन

अपना पासवर्ड साझा करने के बजाय, क्लाइंट अनुप्रयोग प्राधिकरण सर्वर से एक एक्सेस टोकन प्राप्त करता है।

  • यह टोकन अस्थायी और विशिष्ट अनुमतियों वाली चाबी जैसा होता है।
  • यह विशिष्ट संसाधनों तक सीमित पहुँच देता है (जैसे, फ़ोटो पढ़ना, लेकिन उन्हें हटाना नहीं)।
  • इसकी समाप्ति अवधि होती है, जिससे सुरक्षा बेहतर होती है।

आपका डेटा प्राप्त करने के लिए क्लाइंट यह टोकन संसाधन सर्वर के सामने प्रस्तुत करता है।

सरल प्रवाह एक नज़र में

यहाँ इसके काम करने के तरीके का उच्च-स्तरीय अवलोकन दिया गया है:

  1. आप (संसाधन स्वामी) किसी ऐप (क्लाइंट) का उपयोग करना चाहते हैं।
  2. क्लाइंट आपसे आपके डेटा तक पहुँचने की अनुमति माँगता है।
  3. पुष्टि करने के लिए आपको सेवा प्रदाता (प्राधिकरण सर्वर) पर भेज दिया जाता है।
  4. आप अनुमति देते हैं।
  5. प्राधिकरण सर्वर क्लाइंट को एक एक्सेस टोकन देता है।
  6. क्लाइंट संसाधन सर्वर से डेटा माँगने के लिए इस टोकन का उपयोग करता है।

OAuth2 के लाभ

OAuth2 कई महत्वपूर्ण लाभ प्रदान करता है:

  • बेहतर सुरक्षा: पासवर्ड साझा करने की आवश्यकता नहीं होती और एक्सेस टोकन सीमित होते हैं।
  • उपयोगकर्ता का नियंत्रण: आप तय करते हैं कि कोई ऐप किस डेटा तक और कितने समय तक पहुँच सकता है।
  • अंतरसंचालनीयता: यह एक मानक प्रोटोकॉल है जिसे पूरे वेब पर व्यापक रूप से अपनाया गया है।
  • कम जोखिम: टोकन के साथ छेड़छाड़ होने पर भी उसका दायरा और अवधि सीमित होती है।

यह इस बात का आधार है कि कई आधुनिक वेब सेवाएँ सुरक्षित रूप से एक-दूसरे के साथ कैसे संवाद करती हैं।

अपनी समझ जाँचें

निम्नलिखित में से कौन-सा OAuth2 के मुख्य उद्देश्य का सबसे अच्छा वर्णन करता है?

पुनरावलोकन: OAuth2 का अवलोकन

इस पाठ में हमने OAuth2 की मूल बातें समझीं। हमने सीखा कि यह प्रतिनिधिकृत प्राधिकरण के लिए एक प्रोटोकॉल है, जो ऐप्स को आपका पासवर्ड माँगे बिना आपके संसाधनों तक पहुँचने की अनुमति देता है।

हमने चार मुख्य भूमिकाओं की पहचान की: संसाधन स्वामी (आप), क्लाइंट अनुप्रयोग (ऐप), संसाधन सर्वर (जहाँ डेटा मौजूद होता है), और प्राधिकरण सर्वर (जो टोकन प्रदान करता है)।

अगले पाठ में हम देखेंगे कि OpenID Connect पहचान के लिए OAuth2 पर कैसे आधारित है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Java सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “OAuth2 प्रोटोकॉल का परिचय” पाठ निःशुल्क है?

हाँ — Spring Security 6 और JWT प्रमाणीकरण अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “OAuth2 प्रोटोकॉल का परिचय” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Spring Security 6 और JWT प्रमाणीकरण पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“OAuth2 प्रोटोकॉल का परिचय” में मैं क्या सीखूँगा?

OAuth2 की मूल अवधारणाएँ, इसकी विभिन्न भूमिकाएँ (क्लाइंट, संसाधन स्वामी, प्राधिकरण सर्वर) और इसका उद्देश्य सीखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Spring Security 6 और JWT प्रमाणीकरण का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Spring Security 6 और JWT प्रमाणीकरण शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Spring Security 6 और JWT प्रमाणीकरण शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“OAuth2 प्रोटोकॉल का परिचय” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Spring Security 6 और JWT प्रमाणीकरण पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Spring Security 6 और JWT प्रमाणीकरण पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. OAuth2 प्रोटोकॉल का परिचय
  2. OpenID Connect का परिचय
  3. सामान्य OAuth2 अनुदान प्रकार
  4. PKCE और सार्वजनिक क्लाइंट की सुरक्षा
← Spring Security 6 और JWT प्रमाणीकरण पर वापस जाएँ