اپنے شناختی فراہم کنندہ کو کسٹمر اکاؤنٹ سے منسلک کرنے کے تقاضے

کسٹمر اکاؤنٹ سے اپنے شناختی فراہم کنندہ کو منسلک کرنے سے پہلے، دستاویزات کا جائزہ لے کر یا سپورٹ کے لیے اپنے شناختی فراہم کنندہ سے رابطہ کر کے اس بات کو یقینی بنائیں کہ آپ کا فراہم کنندہ تمام تکنیکی تقاضوں کو پورا کرتا ہے۔

آئیڈنٹٹی پرووائیڈر کے لیے تقاضے

آپ کے Shopify سٹور کے ساتھ انضمام کے لیے، آئیڈنٹٹی پرووائیڈر کا درج ذیل تقاضوں کو پورا کرنا لازمی ہے:

  • آئیڈنٹٹی پرووائیڈر OAuth 2.0 اتھرائزیشن کوڈ کے فلو کو سپورٹ کرتا ہے۔ امپلیسیٹ اور ہائبرڈ فلو سپورٹڈ نہیں ہیں۔ client_secret_basic ڈیفالٹ ٹوکن اینڈ پوائنٹ کی تصدیق کا طریقہ ہے۔
  • آئیڈنٹٹی پرووائیڈر عوامی کلائنٹس کے لیے Proof Key for Code Exchange (PKCE) کو سپورٹ کرتا ہے۔
  • آئیڈنٹٹی پرووائیڈر تصدیق کے لیے OpenID Connect (OIDC) کے معیار کے مطابق ہے۔
  • آئیڈنٹٹی پرووائیڈر لاگ آؤٹ کے لیے OpenID Connect RP-Initiated Logout 1.0 کو سپورٹ کرتا ہے۔ بیک چینل اور فرنٹ چینل لاگ آؤٹ سپورٹڈ نہیں ہیں۔
  • آئیڈنٹٹی پرووائیڈر صارفین کے لیے منفرد شناخت کنندہ کے طور پر ای میل کو سپورٹ کرتا ہے، اور ای میل کی تصدیق رجسٹریشن کے عمل کا حصہ ہے۔

اینڈ پوائنٹ کے تقاضے

جس آئیڈنٹٹی پرووائیڈر سے آپ کنیکٹ کرتے ہیں، اس کا مخصوص اینڈ پوائنٹ کو سپورٹ کرنا لازمی ہے۔ درکار اینڈ پوائنٹ، ان کی خصوصیات اور مثالوں کے بارے میں مزید جاننے کے لیے درج ذیل ٹیبل کا جائزہ لیں۔

درکار آئیڈنٹٹی پرووائیڈر اینڈ پوائنٹ
درکار اینڈ پوائنٹمثالی ڈومین اور پاتھخصوصیات
اتھرائزیشنhttps://auth.provider.com/authorizeRFC 6749 سیکشن 4.1
ٹوکنhttps://auth.provider.com/tokenRFC 6749 سیکشن 4.1.3 اور RFC 6749 سیکشن 6
JWKShttps://auth.provider.com/.well-known/jwks.jsonRFC 7517 سیکشن 5
ڈسکوریhttps://auth.provider.com/.well-known/openid-configurationOpenID ڈسکوری 1.0

اینڈ پوائنٹ کے ریسپانس ٹائم کے تقاضے

Shopify سے آپ کے آئیڈنٹٹی پرووائیڈر کے ٹوکن، ڈسکوری اور یوزر انفو اینڈ پوائنٹ کی درخواستوں کا ریسپانس 1 سیکنڈ کے اندر آنا ضروری ہے۔ اگر کوئی اینڈ پوائنٹ ریسپانس دینے میں 1 سیکنڈ سے زیادہ وقت لیتا ہے، تو درخواست ٹائم آؤٹ ہو جائے گی اور لاگ ان کا فلو فیل ہو جائے گا۔ ٹائم آؤٹ سے بچنے کے لیے، یقینی بنائیں کہ آپ کا آئیڈنٹٹی پرووائیڈر کم لیٹنسی اور کافی گنجائش والے ماحول میں ہوسٹ کیا گیا ہے۔

موبائل کے تقاضے

اگر آپ کے سٹور کی موبائل ایپ ہے، تو آئیڈنٹٹی پرووائیڈر کے اتھرائزیشن اینڈ پوائنٹ کا درج ذیل پیرامیٹرز کو سپورٹ کرنا ضروری ہے:

  • code_challenge: تصدیق کرتا ہے کہ ٹوکن کی درخواست کرنے والا کلائنٹ وہی ہے جس نے درخواست شروع کی تھی۔
  • code_challenge_method: اس اینڈ پوائنٹ کا S256 پر سیٹ ہونا ضروری ہے۔

ID ٹوکن کے تقاضے

ID ٹوکن تصدیق کا ثبوت ہوتا ہے، جو صارف کے کامیابی سے لاگ ان ہونے کے بعد آپ کے آئیڈنٹٹی پرووائیڈر کی طرف سے جاری کیا جاتا ہے۔ ID ٹوکنز کے لیے درج ذیل کلیم اور دستخط کنندہ کے تقاضوں کا جائزہ لیں۔

درکار کلیم

کلیم وہ اسٹیٹمنٹ ہیں جو آپ کا آئیڈنٹٹی پرووائیڈر کسی صارف کے بارے میں شیئر کرتا ہے، اور جنہیں تصدیق کے لیے استعمال کیا جاتا ہے۔ کسٹمر اکاؤنٹ کو اپنے آئیڈنٹٹی پرووائیڈر سے کنیکٹ کرتے وقت، ID ٹوکن کے سیٹ اپ میں درج ذیل کلیم درکار ہوتے ہیں:

  • sub: آپ کے آئیڈنٹٹی پرووائیڈر کے اندر صارف کے لیے ایک منفرد شناخت کنندہ۔
  • nonce: ری پلے حملوں کو روکنے کے لیے ID ٹوکن میں شامل کی گئی ایک منفرد سٹرنگ۔
  • email: صارف کا منفرد ای میل ایڈریس جو کسٹمر اکاؤنٹ بنانے کے لیے استعمال ہوتا ہے۔ Entra ID اور Azure AD انضمام کے لیے، email کی بجائے upn کلیم استعمال کیا جاتا ہے، اور اس کا ایک درست ای میل ایڈریس کی طرف اشارہ کرنا لازمی ہے جو آرڈر اور کسٹمر سے متعلقہ مواصلات موصول کر سکے۔
  • email_verified: ایک بولین جو اس بات کی نشاندہی کرتا ہے کہ آیا آئیڈنٹٹی پرووائیڈر کے ذریعے ای میل کی تصدیق کی گئی ہے یا نہیں۔ email_verified کی ویلیو کا true ہونا لازمی ہے۔
  • iss: آپ کے آئیڈنٹٹی پرووائیڈر کے لیے جاری کنندہ کا شناخت کنندہ۔
  • aud: وہ سامعین جن کے لیے ID ٹوکن مقصود ہے، جسے آپ کے کلائنٹ ID کے نام سے بھی جانا جاتا ہے۔

ٹوکن کے دستخط کے تقاضے

دستخط کنندہ کے تقاضے سائن ان کے عمل کے دوران کسی صارف کی شناخت کی تصدیق کرنے میں آپ کے آئیڈنٹٹی پرووائیڈر کی مدد کرتے ہیں۔ آپ کے آئیڈنٹٹی پرووائیڈر کا درج ذیل میں سے کسی ایک سپورٹڈ الگورتھم کا استعمال کرتے ہوئے ID ٹوکن پر دستخط کرنا لازمی ہے:

  • RSA: RS256, RS384, RS512
  • Elliptic Curve: ES256, ES384, ES512, ES256K
  • RSA-PSS: PS256, PS384, PS512
  • EdDSA: ED25519, EdDSA

HS256 (HMAC مشترکہ سیکرٹ کے ساتھ) سے دستخط شدہ ٹوکن سپورٹڈ نہیں ہیں۔

سیشن اور ٹوکن کے تقاضے

Shopify 90 دنوں تک کسٹمر سیشن برقرار رکھنے کے لیے ریفریش ٹوکن استعمال کرتا ہے۔ ریفریش ٹوکن کے بغیر، آپ کے آئیڈنٹٹی پرووائیڈر سے ایکسیس ٹوکن کی میعاد ختم ہونے پر سیشن ختم ہو جائیں گے، جو عام طور پر 1 گھنٹہ ہوتی ہے۔

طویل المدت کسٹمر سیشن کو سپورٹ کرنے کے لیے، آپ کے آئیڈنٹٹی پرووائیڈر کا درج ذیل تقاضوں کو پورا کرنا لازمی ہے:

  • آئیڈنٹٹی پرووائیڈر کے لیے لازمی ہے کہ وہ RFC 6749 سیکشن 1.5 میں بیان کیے گئے طریقے کے مطابق ریفریش ٹوکن جاری کرنے کو سپورٹ کرے۔
  • آئیڈنٹٹی پرووائیڈر کا ٹوکن کے ریسپانس میں ریفریش ٹوکن واپس کرنے کے لیے کنفیگر ہونا لازمی ہے۔

مزید وسائل

OpenID Connect (OIDC) کے مطابق آئیڈنٹٹی پرووائیڈر اور تقاضوں کے بارے میں مزید جاننے کے لیے، درج ذیل تھرڈ پارٹی وسائل کا جائزہ لیں: