Spring Security 6 और JWT प्रमाणीकरण · पाठ

OpenID Connect का परिचय

समझें कि उपयोगकर्ता की पहचान और प्रमाणीकरण की सुविधा देने के लिए OpenID Connect, OAuth2 पर पहचान की एक परत कैसे बनाता है।

पाठ 2, कुल 4 में से11 चरण

OpenID Connect का परिचय, CoddyKit पर Spring Security 6 और JWT प्रमाणीकरण का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Spring Security 6 और JWT प्रमाणीकरण सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Spring Security 6 और JWT प्रमाणीकरण पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

OpenID Connect क्या है

OpenID Connect में आपका स्वागत है! OIDC, OAuth2.0 प्रोटोकॉल पर निर्मित पहचान की एक परत है।

जहाँ OAuth2 पूरी तरह प्राधिकरण (संसाधनों तक पहुँच प्रदान करने) से संबंधित है, वहीं OIDC इसमें प्रमाणीकरण (उपयोगकर्ता की पहचान सत्यापित करने) का महत्वपूर्ण तत्व जोड़ता है।

OAuth2 बनाम OIDC: मुख्य अंतर

इसे इस तरह समझिए:

  • OAuth2: "आप मेरी फ़ोटो तक पहुँच सकते हैं।" (प्राधिकरण)
  • OIDC: "आप जॉन डो हैं।" (प्रमाणीकरण)

OIDC, OAuth2 के प्राधिकरण प्रवाहों का उपयोग करता है, लेकिन अंतिम उपयोगकर्ता की पहचान सत्यापित करने का एक मानकीकृत तरीका प्रदान करने के लिए उनका विस्तार करता है।

पहचान की परत का परिचय

'पहचान की परत' का अर्थ है कि OIDC पहचान संबंधी जानकारी के लिए एक पूर्वानुमानित प्रारूप प्रदान करता है। यह केवल यह नहीं बताता कि उपयोगकर्ता किन संसाधनों तक पहुँच सकता है, बल्कि यह भी बताता है कि उपयोगकर्ता कौन है।

उन अनुप्रयोगों के लिए यह बहुत महत्वपूर्ण है जिन्हें लॉग इन करने के बाद उपयोगकर्ता का नाम, ईमेल या प्रोफ़ाइल की अन्य जानकारी जानना आवश्यक होती है।

ID Token का परिचय

OpenID Connect का केंद्रीय भाग ID Token है। यह एक सुरक्षा टोकन है जिसमें प्रमाणीकरण घटना और उपयोगकर्ता से संबंधित दावे शामिल होते हैं।

जब कोई उपयोगकर्ता OIDC प्रदाता के साथ सफलतापूर्वक प्रमाणीकरण करता है, तो क्लाइंट अनुप्रयोग को एक ID Token जारी किया जाता है।

ID Token: छिपे रूप में एक JWT

ID Token हमेशा एक JSON Web Token (JWT) होता है। इसका अर्थ है कि यह दो पक्षों के बीच दावों को दर्शाने का एक संक्षिप्त और URL-सुरक्षित माध्यम है।

JWT होने के कारण, ID Token पर पहचान प्रदाता द्वारा क्रिप्टोग्राफ़िक हस्ताक्षर किए जाते हैं, जिससे उसकी अखंडता और प्रामाणिकता सुनिश्चित होती है।

ID Token में मुख्य दावे

ID Token (JWT) में विभिन्न 'दावे' होते हैं – उपयोगकर्ता और प्रमाणीकरण घटना से जुड़ी जानकारी के टुकड़े। कुछ मानक दावे इस प्रकार हैं:

  • iss: जारीकर्ता (टोकन किसने जारी किया)
  • sub: विषय (उपयोगकर्ता का विशिष्ट पहचानकर्ता)
  • aud: लक्षित प्राप्तकर्ता (टोकन किसके लिए है)
  • exp: समाप्ति समय
  • iat: जारी किए जाने का समय

ये दावे क्लाइंट को टोकन का सत्यापन करने और उपयोगकर्ता की पहचान करने में सहायता करते हैं।

पहचान डेटा के लिए उपयोगकर्ता की सहमति

OAuth2 की तरह ही, OIDC में भी उपयोगकर्ता की सहमति आवश्यक होती है। जब आपका अनुप्रयोग पहचान संबंधी जानकारी (जैसे ईमेल या प्रोफ़ाइल) का अनुरोध करता है, तो उपयोगकर्ता से उसे स्वीकृत करने के लिए कहा जाता है।

इससे यह सुनिश्चित होता है कि उपयोगकर्ताओं का अपनी निजी जानकारी को तृतीय-पक्ष अनुप्रयोगों के साथ साझा करने पर नियंत्रण रहे।

OIDC प्रवाह (सरल रूप में)

आइए देखें कि OIDC किस प्रकार काम करता है:

  1. उपयोगकर्ता आपके अनुप्रयोग में "Google से लॉग इन करें" (या इसी प्रकार के विकल्प) पर क्लिक करता है।
  2. आपका अनुप्रयोग उपयोगकर्ता को Google (OIDC प्रदाता) पर भेज देता है।
  3. उपयोगकर्ता लॉग इन करता है और जानकारी साझा करने की सहमति देता है।
  4. Google उपयोगकर्ता को ID Token के साथ आपके अनुप्रयोग पर वापस भेज देता है।
  5. आपका अनुप्रयोग ID Token का सत्यापन करता है और उपयोगकर्ता को लॉग इन कर देता है।

OpenID Connect का उपयोग क्यों करें?

आधुनिक अनुप्रयोगों के लिए OIDC कई लाभ प्रदान करता है:

  • Single Sign-On (SSO): उपयोगकर्ता एक बार लॉग इन करके कई अनुप्रयोगों तक पहुँच सकते हैं।
  • मानकीकरण: विभिन्न प्रदाताओं से पहचान संबंधी जानकारी प्राप्त करने का अनुमानित और एकसमान तरीका।
  • सरलता: कस्टम समाधानों की तुलना में डेवलपरों के लिए प्रमाणीकरण लागू करना आसान।
  • मोबाइल और वेब के अनुकूल: विभिन्न प्रकार के क्लाइंट के साथ अच्छी तरह काम करने के लिए बनाया गया।

त्वरित जाँच: OIDC का उद्देश्य

अब तक हमने जो सीखा है, उसके आधार पर OpenID Connect का मुख्य उद्देश्य क्या है?

OIDC पुनरावलोकन: आपकी पहचान परत

बहुत अच्छा! अब आप OpenID Connect की मूलभूत बातें समझते हैं।

  • OIDC, OAuth2 पर आधारित होकर एक पहचान परत जोड़ता है।
  • इसका ध्यान प्रमाणीकरण पर होता है: यह सत्यापित करना कि उपयोगकर्ता कौन है।
  • इसका मुख्य घटक ID Token है, जो उपयोगकर्ता के दावों वाला हस्ताक्षरित JWT होता है।
  • OIDC SSO को सरल बनाता है और उपयोगकर्ता की पहचान प्राप्त करने का एक मानकीकृत तरीका प्रदान करता है।

अब हम विभिन्न OAuth2 Grant Types का अध्ययन करेंगे, जिनका उपयोग OIDC भी करता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Java सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “OpenID Connect का परिचय” पाठ निःशुल्क है?

हाँ — Spring Security 6 और JWT प्रमाणीकरण अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “OpenID Connect का परिचय” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Spring Security 6 और JWT प्रमाणीकरण पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“OpenID Connect का परिचय” में मैं क्या सीखूँगा?

समझें कि उपयोगकर्ता की पहचान और प्रमाणीकरण की सुविधा देने के लिए OpenID Connect, OAuth2 पर पहचान की एक परत कैसे बनाता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Spring Security 6 और JWT प्रमाणीकरण का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Spring Security 6 और JWT प्रमाणीकरण शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Spring Security 6 और JWT प्रमाणीकरण शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“OpenID Connect का परिचय” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Spring Security 6 और JWT प्रमाणीकरण पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Spring Security 6 और JWT प्रमाणीकरण पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. OAuth2 प्रोटोकॉल का परिचय
  2. OpenID Connect का परिचय
  3. सामान्य OAuth2 अनुदान प्रकार
  4. PKCE और सार्वजनिक क्लाइंट की सुरक्षा
← Spring Security 6 और JWT प्रमाणीकरण पर वापस जाएँ