সংক্ষিপ্ত উত্তর
Bearer
প্রমাণীকরণ স্কীম আপনি যা খুঁজছেন হয়।
দীর্ঘ উত্তর
এটি কি ভালুকের সাথে সম্পর্কিত?
ত্রুটি ... না :)
অক্সফোর্ড ডিকশনারি অনুসারে , এখানে বাহক সংজ্ঞা :
ধারক / ɛːbɛːrə /
বিশেষ্য
একটি ব্যক্তি বা জিনিস যা কিছু বহন করে বা ধারণ করে।
যে ব্যক্তি চেক বা অর্থ প্রদানের জন্য অন্য আদেশ উপস্থাপন করে।
প্রথম সংজ্ঞায় নিম্নলিখিত প্রতিশব্দগুলি অন্তর্ভুক্ত রয়েছে: মেসেঞ্জার , এজেন্ট , পরিবাহক , দূত , প্রেরক , সরবরাহকারী ।
এবং এখানে আরএফসি 6750 অনুসারে বহনকারী টোকেনের সংজ্ঞা রয়েছে :
1.2। পরিভাষা
বহনকারী টোকেন
টোকেনের দখলে থাকা কোনও পক্ষ ("" ধারক ") যে সম্পত্তির সাথে থাকা অন্য কোনও পক্ষ যেভাবে পারে সেই উপায়ে টোকেনটি ব্যবহার করতে পারে এমন সম্পত্তির সাথে সুরক্ষা টোকেন। ক্রিপ্টোগ্রাফিক কী উপাদান (প্রমাণ-অফ-দখল) দখল প্রমাণ করার জন্য বহনকারী টোকেন ব্যবহারের জন্য বাহক প্রয়োজন হয় না।
Bearer
প্রমাণীকরণ স্কীম IANA নিবন্ধিত এবং মূলত সংজ্ঞায়িত বোঝায় যা RFC 6750 OAuth এর 2.0 অনুমোদন ফ্রেমওয়ার্ক জন্য, কিন্তু কিছুই ব্যবহার থেকে আপনাকে স্টপ Bearer
অ্যাপ্লিকেশন OAuth এর 2.0 ব্যবহার করবেন না মধ্যে অ্যাক্সেস টোকেন জন্য প্রকল্প।
আপনি যতটা পারেন তার মানগুলিতে আটকে যান এবং নিজের প্রমাণীকরণের স্কিম তৈরি করবেন না।
অনুমোদনের স্কিমটি Authorization
ব্যবহার করে অনুরোধ শিরোনামে একটি অ্যাক্সেস টোকেন প্রেরণ করতে হবে Bearer
:
2.1। অনুমোদনের অনুরোধ শিরোনাম ক্ষেত্র
যখন অ্যাক্সেস টোকেন প্রেরণ Authorization
HTTP / 1.1 দ্বারা সংজ্ঞায়িত অনুরোধ শিরোনাম ক্ষেত্রটিতে , ক্লায়েন্ট Bearer
অ্যাক্সেস টোকন প্রেরণের জন্য প্রমাণীকরণ স্কিম ব্যবহার করে ।
উদাহরণ স্বরূপ:
GET /resource HTTP/1.1
Host: server.example.com
Authorization: Bearer mF_9.B5f-4.1JqM
[...]
ক্লায়েন্টরা এইচটিটিপি অনুমোদনের প্রকল্পের সাহায্যে Authorization
অনুরোধ শিরোনাম ক্ষেত্রটি ব্যবহার করে একটি বহনকারী টোকেন সহ Bearer
অনুমোদিত অনুরোধ জানাতে হবে। [...]
অবৈধ বা নিখোঁজ টোকেনের ক্ষেত্রে, Bearer
স্কিমটি WWW-Authenticate
প্রতিক্রিয়া শিরোনামে অন্তর্ভুক্ত করা উচিত :
3. ডাব্লুডাব্লুডাব্লুডাব্লু-প্রমাণীকরণ প্রতিক্রিয়া শিরোনাম ক্ষেত্র
যদি সুরক্ষিত সংস্থান অনুরোধটিতে প্রমাণীকরণের শংসাপত্রগুলি অন্তর্ভুক্ত না থাকে বা সুরক্ষিত সংস্থানটিতে অ্যাক্সেস সক্ষম করে এমন অ্যাক্সেস টোকেন না রাখে, সংস্থান সার্ভারটি এইচটিটিপি অন্তর্ভুক্ত করতে হবে WWW-Authenticate
প্রতিক্রিয়া শিরোনাম ক্ষেত্র [...]।
এই স্পেসিফিকেশন দ্বারা সংজ্ঞায়িত সমস্ত চ্যালেঞ্জ প্রমাণীকরণের প্রকল্পের মান ব্যবহার করা আবশ্যক Bearer
। এই স্কিমটি এক বা একাধিক লেখক-পরম মানগুলির দ্বারা অনুসরণ করা আবশ্যক। [...]।
উদাহরণস্বরূপ, প্রমাণীকরণ ব্যতীত সুরক্ষিত সংস্থার অনুরোধের জবাবে:
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer realm="example"
এবং মেয়াদোত্তীর্ণ অ্যাক্সেস টোকেন ব্যবহার করে প্রমাণীকরণের প্রয়াস সহ সুরক্ষিত সংস্থার অনুরোধের জবাবে:
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer realm="example",
error="invalid_token",
error_description="The access token expired"
Bearer
কীওয়ার্ডটির উত্সটি দেখতে ভাল । তবে এটি OAuth থেকে আসে। তবে জেডাব্লুটিটি ওআউথ ছাড়াই ব্যবহার করা যায়। এটি OAuth চশমা সহ সম্পূর্ণ স্বাধীন।