अपने खुद के आइडेंटिटी प्रोवाइडर को ग्राहक खातों से कनेक्ट करने के लिए ज़रूरतें
इससे पहले कि आप अपने खुद के आइडेंटिटी प्रोवाइडर को ग्राहक खातों से कनेक्ट करें, दस्तावेज़ों की समीक्षा करके या सहायता के लिए अपने आइडेंटिटी प्रोवाइडर से संपर्क करके यह सुनिश्चित कर लें कि आपका प्रोवाइडर सभी तकनीकी ज़रूरतों को पूरा करता है।
इस पेज पर
आइडेंटिटी प्रोवाइडर के लिए आवश्यकताएं
आपके Shopify स्टोर के साथ इंटीग्रेट करने के लिए, आइडेंटिटी प्रोवाइडर का निम्नलिखित आवश्यकताओं को पूरा करना ज़रूरी है:
- आइडेंटिटी प्रोवाइडर, OAuth 2.0 ऑथराइज़ेशन कोड फ़्लो को सपोर्ट करता है। इम्प्लिसिट और हाइब्रिड फ़्लो सपोर्टेड नहीं हैं।
client_secret_basicडिफ़ॉल्ट टोकन एंडपॉइंट ऑथेंटिकेशन का तरीका है। - आइडेंटिटी प्रोवाइडर सार्वजनिक क्लाइंट के लिए प्रूफ़ की फ़ॉर कोड एक्सचेंज (PKCE) को सपोर्ट करता है।
- आइडेंटिटी प्रोवाइडर ऑथेंटिकेशन के लिए OpenID Connect (OIDC) मानक के अनुरूप है।
- आइडेंटिटी प्रोवाइडर लॉगआउट के लिए OpenID Connect RP-Initiated Logout 1.0 को सपोर्ट करता है। बैक-चैनल और फ़्रंट-चैनल लॉगआउट सपोर्टेड नहीं हैं।
- आइडेंटिटी प्रोवाइडर यूज़र के लिए यूनीक आइडेंटिफ़ायर के तौर पर ईमेल को सपोर्ट करता है और ईमेल वेरीफ़िकेशन रजिस्ट्रेशन प्रक्रिया का हिस्सा है।
एंडपॉइंट की आवश्यकताएं
आप जिस आइडेंटिटी प्रोवाइडर से कनेक्ट करते हैं उसका विशिष्ट एंडपॉइंट को सपोर्ट करना ज़रूरी है। आवश्यक एंडपॉइंट, उनके स्पेसिफ़िकेशन और उदाहरणों के बारे में ज़्यादा जानने के लिए निम्नलिखित टेबल देखें।
| आवश्यक एंडपॉइंट | डोमेन और पाथ का उदाहरण | स्पेसिफ़िकेशन |
|---|---|---|
| ऑथराइज़ेशन | https://auth.provider.com/authorize | RFC 6749 सेक्शन 4.1 |
| टोकन | https://auth.provider.com/token | RFC 6749 सेक्शन 4.1.3 और RFC 6749 सेक्शन 6 |
| JWKS | https://auth.provider.com/.well-known/jwks.json | RFC 7517 सेक्शन 5 |
| डिस्कवरी | https://auth.provider.com/.well-known/openid-configuration | OpenID Discovery 1.0 |
एंडपॉइंट रिस्पॉन्स टाइम की आवश्यकताएं
Shopify की ओर से आपके आइडेंटिटी प्रोवाइडर के टोकन, डिस्कवरी और userinfo एंडपॉइंट के अनुरोधों का रिस्पॉन्स 1 सेकंड के भीतर आना चाहिए। अगर किसी एंडपॉइंट को रिस्पॉन्स देने में 1 सेकंड से ज़्यादा का समय लगता है, तो अनुरोध टाइम आउट हो जाएगा और लॉगिन फ़्लो फ़ेल हो जाएगा। टाइमआउट से बचने के लिए, सुनिश्चित करें कि आपका आइडेंटिटी प्रोवाइडर कम लैटेंसी और पर्याप्त क्षमता वाले परिवेश में होस्ट किया गया हो।
मोबाइल आवश्यकताएं
अगर आपके स्टोर में मोबाइल ऐप है, तो आइडेंटिटी प्रोवाइडर के ऑथराइज़ेशन एंडपॉइंट को निम्नलिखित पैरामीटर का सपोर्ट करना चाहिए:
code_challenge: इस बात की पुष्टि करता है कि टोकन का अनुरोध करने वाला क्लाइंट वही क्लाइंट है जिसने अनुरोध शुरू किया था।code_challenge_method: इस एंडपॉइंट कोS256पर सेट होना चाहिए।
ID टोकन आवश्यकताएं
ID टोकन ऑथेंटिकेशन का प्रमाण होता है, जो यूज़र के सफलतापूर्वक लॉगिन करने के बाद आपके आइडेंटिटी प्रोवाइडर द्वारा जारी किया जाता है। ID टोकन के लिए निम्नलिखित क्लेम और सिग्नेचरी आवश्यकताओं को देखें।
आवश्यक क्लेम
क्लेम वे स्टेटमेंट होते हैं जिन्हें आपका आइडेंटिटी प्रोवाइडर किसी यूज़र के बारे में शेयर करता है, जिनका इस्तेमाल ऑथेंटिकेशन के लिए किया जाता है। ग्राहक खातों को अपने आइडेंटिटी प्रोवाइडर से कनेक्ट करते समय, ID टोकन सेटअप में निम्नलिखित क्लेम ज़रूरी होते हैं:
sub: आपके आइडेंटिटी प्रोवाइडर में यूज़र के लिए एक यूनीक आइडेंटिफ़ायर।nonce: रीप्ले हमलों को रोकने के लिए ID टोकन में शामिल एक यूनीक स्ट्रिंग।email: ग्राहक खाता बनाने के लिए इस्तेमाल किया गया यूज़र का यूनीक ईमेल पता। Entra ID और Azure AD इंटीग्रेशन के लिए,emailकी जगहupnक्लेम का इस्तेमाल किया जाता है, और इसे एक मान्य ईमेल पते को इंगित करना चाहिए जो ऑर्डर और ग्राहक से संबंधित संचार प्राप्त कर सके।email_verified: एक बुलियन जो यह दर्शाता है कि आइडेंटिटी प्रोवाइडर द्वारा ईमेल वेरिफ़ाई किया गया है या नहीं।email_verifiedकी वैल्यूtrueहोनी चाहिए।iss: आपके आइडेंटिटी प्रोवाइडर के लिए जारीकर्ता आइडेंटिफ़ायर।aud: वह ऑडियंस जिसके लिए ID टोकन बनाया गया है, जिसे आपके क्लाइंट ID के तौर पर भी जाना जाता है।
टोकन सिग्नेचर आवश्यकताएं
साइन-इन प्रक्रिया के दौरान किसी यूज़र की पहचान वेरिफ़ाई करने में सिग्नेचरी आवश्यकताएं आपके आइडेंटिटी प्रोवाइडर की मदद करती हैं। आपके आइडेंटिटी प्रोवाइडर को निम्नलिखित में से किसी एक सपोर्टेड एल्गोरिदम का इस्तेमाल करके ID टोकन साइन करने चाहिए:
- RSA: RS256, RS384, RS512
- Elliptic Curve: ES256, ES384, ES512, ES256K
- RSA-PSS: PS256, PS384, PS512
- EdDSA: ED25519, EdDSA
HS256 (शेयर्ड सीक्रेट के साथ HMAC) से साइन किए गए टोकन सपोर्टेड नहीं हैं।
सत्र और टोकन आवश्यकताएं
Shopify 90 दिन तक के लिए ग्राहक सत्र बनाए रखने के लिए रिफ़्रेश टोकन का इस्तेमाल करता है। रिफ़्रेश टोकन के बिना, आपके आइडेंटिटी प्रोवाइडर से मिले ऐक्सेस टोकन की समयसीमा समाप्त होने पर सत्र खत्म हो जाएंगे, जो आम तौर पर 1 घंटा होती है।
लंबे समय तक चलने वाले ग्राहक सत्रों को सपोर्ट करने के लिए, आपके आइडेंटिटी प्रोवाइडर का निम्नलिखित आवश्यकताओं को पूरा करना ज़रूरी है:
- आइडेंटिटी प्रोवाइडर को RFC 6749 सेक्शन 1.5 में बताए गए अनुसार रिफ़्रेश टोकन जारी करने का सपोर्ट करना चाहिए।
- आइडेंटिटी प्रोवाइडर को टोकन रिस्पॉन्स में रिफ़्रेश टोकन वापस करने के लिए कॉन्फ़िगर किया जाना चाहिए।
अतिरिक्त संसाधन
OpenID Connect (OIDC) कंप्लायंट आइडेंटिटी प्रोवाइडर और आवश्यकताओं के बारे में ज़्यादा जानने के लिए, निम्नलिखित थर्ड-पार्टी संसाधन देखें: