OAuth2, Graph API এবং সাধারণ পাসওয়ার্ড লগইনের মধ্যে পার্থক্য কী?
Outlook/Hotmail অ্যাকাউন্টের লিস্টিং-এ প্রায় সব জায়গায় OAuth2 লেখা থাকে—এটা বিক্রেতার নিজের যোগ করা কিছু নয়। মাইক্রোসফট কনজিউমার ইমেইলের জন্য Basic Authentication সমর্থন বন্ধ করে দিয়েছে। এখানে OAuth2 এবং Graph API কী, লিস্টিং-এর চিহ্নগুলো কীভাবে বুঝবেন, এবং অর্ডার দেওয়ার আগে কোন ডেলিভারি ফিল্ডগুলো নিশ্চিত করতে হবে, তা পরিষ্কার করে বলা হয়েছে।
Avery BennettOutlook/Hotmail অ্যাকাউন্টের তালিকা দেখলে প্রায় প্রতিটি লাইনে "OAuth2 [Graph]" বা "OAuth2 [IMAP/POP3]" লেখা থাকে। ডেলিভারি ফরম্যাটে "refresh_token", "client_id"-এর মতো অচেনা ফিল্ড থাকে, যা আগের সহজ "ইমেইল:পাসওয়ার্ড" ফরম্যাট থেকে সম্পূর্ণ আলাদা। এটি কোনো নির্দিষ্ট বিক্রেতার নিজস্ব পদ্ধতি নয়; বরং মাইক্রোসফটের লগইন পদ্ধতি সত্যিই বদলে গেছে।
গুরুত্বপূর্ণ তথ্য: বেশিরভাগ প্রধান প্ল্যাটফর্মের সেবার শর্তাবলী অ্যাকাউন্ট কেনা-বেচা বা হস্তান্তর স্পষ্টভাবে নিষিদ্ধ করে। এই নিবন্ধটি Microsoft-এর পক্ষ থেকে অ্যাকাউন্ট লেনদেনের অনুমোদন নয়। এটি শুধুমাত্র লগইন প্রোটোকলের ট্যাগের প্রযুক্তিগত অর্থ ব্যাখ্যা করে, যা নিরাপত্তা ব্যবস্থা এড়ানোর কোনো পরামর্শ নয়। নির্দিষ্ট ফিচারের সুযোগ পণ্যের পৃষ্ঠার বর্ণনা অনুযায়ী নির্ধারিত হবে।
সাধারণ পাসওয়ার্ড দিয়ে সরাসরি সংযোগ: মাইক্রোসফটের পক্ষ থেকে প্রায় বন্ধ
Microsoft-এর অফিসিয়াল ঘোষণা অনুযায়ী, ২০২৪ সালের ১৬ সেপ্টেম্বর থেকে Outlook.com, Hotmail, Live.com-এর মতো ব্যক্তিগত ইমেইল অ্যাকাউন্টে Basic Authentication-এর সমর্থন বন্ধ করা হয়েছে। অর্থাৎ, তৃতীয় পক্ষের ইমেইল ক্লায়েন্ট বা স্ক্রিপ্ট শুধু "অ্যাকাউন্ট + পাসওয়ার্ড" দিয়ে সরাসরি লগইন করতে পারবে না। এখন তৃতীয় পক্ষের টুলগুলিকে এই ইমেইলগুলিতে সংযোগ করতে হলে OAuth2 (যাকে Microsoft Modern Authentication বলে) ব্যবহার করতে হবে। এই কারণেই এখন প্রায় সব Outlook/Hotmail লিস্টিংয়ে শুধু "login:password" না লিখে "OAuth2" উল্লেখ করা হয়।
OAuth2 এবং Graph API কী?
| পরিভাষা | এটি কী | অ্যাকাউন্ট থেকে কী পাওয়া যায় |
|---|---|---|
| OAuth2 | আধুনিক প্রমাণীকরণ প্রোটোকল। লগইন প্রক্রিয়ায় একটি নির্দিষ্ট সময়ের জন্য বৈধ অ্যাক্সেস টোকেন দেওয়া হয়; পাসওয়ার্ড সরাসরি তৃতীয় পক্ষের টুলকে দেওয়া হয় না। | access token (স্বল্পমেয়াদী বৈধ) + refresh token (নতুন access token পাওয়ার জন্য) |
| Graph API | Microsoft-এর অফিসিয়াল প্রোগ্রামিং ইন্টারফেস। প্রোগ্রামটি OAuth2 টোকেন ব্যবহার করে এই ইন্টারফেসের মাধ্যমে ইমেইল, ক্যালেন্ডার ইত্যাদি ডেটা পড়তে ও লিখতে পারে। | ইন্টারফেস কল করে প্রাপ্ত ডেটা; অ্যাকাউন্টের পাসওয়ার্ড নয়। |
এটি Gmail-এর মতোই একটি পদ্ধতি – Gmail-ও একই রকম OAuth2 + Gmail API কম্বিনেশন ব্যবহার করে। Gmail-এর সংযোগ পদ্ধতি সম্পর্কে আপনার যদি আরও ধারণা থাকে, তাহলে Gmail-এর ওয়েব লগইন, IMAP, এবং API সংযোগের পার্থক্য এই নিবন্ধটি দেখতে পারেন। উভয়ের মূল কাঠামো একই, শুধু এখানে Microsoft-এর নিজস্ব Graph API ব্যবহার করা হয়েছে।
লিস্টিংয়ে দেওয়া ট্যাগ কীভাবে বুঝবেন
- OAuth2 [Graph]: শুধুমাত্র Graph API-এর মাধ্যমে প্রোগ্রামিং ইন্টারফেসে সংযোগ সমর্থন করে। ঐতিহ্যবাহী IMAP/POP3 পদ্ধতিতে ইমেইল পাঠানো/গ্রহণ করা যায় না।
- OAuth2 [IMAP/POP3]: ইমেইল ক্লায়েন্ট দিয়ে ইমেইল পাঠানো/গ্রহণ করা যায়, তবে লগইন প্রমাণপত্র হিসেবে OAuth2 টোকেন ব্যবহার করতে হবে, সরাসরি অ্যাকাউন্টের পাসওয়ার্ড নয়।
- OAuth2 [IMAP/POP3/GRAPH]: উভয় পদ্ধতিতেই সংযোগ সমর্থন করে; একই টোকেন সিস্টেমের অধীনে উভয়ই ব্যবহার করা যায়।
- ডেলিভারি ফরম্যাটে "refresh_token", "client_id": এগুলি OAuth2 লগইনের জন্য প্রয়োজনীয় সহায়ক প্রমাণপত্র। এগুলি অ্যাকাউন্টের কোনো অস্বাভাবিক অতিরিক্ত কোড নয় – এগুলির যেকোনো একটি না থাকলে প্রোগ্রাম নতুন অ্যাক্সেস টোকেন পেতে পারবে না।
তিনটি সাধারণ পরিস্থিতিতে কীভাবে নির্বাচন করবেন
- মাঝে মাঝে ম্যানুয়ালি লগইন করে ইমেইল দেখা: সরাসরি ওয়েবসাইটে লগইন করলেই হবে; OAuth2-এর মতো বিষয় নিয়ে ভাবার দরকার নেই।
- ইমেইল ক্লায়েন্ট বা স্ক্রিপ্ট দিয়ে নিয়মিত ভেরিফিকেশন কোড সংগ্রহ করা: "OAuth2 [IMAP/POP3]" বা উভয়ই সমর্থন করে এমন অ্যাকাউন্ট নির্বাচন করুন। ক্লায়েন্টে প্রমাণীকরণ পদ্ধতি OAuth2 সেট করুন।
- প্রোডাক্টে সংযোগ বা দীর্ঘমেয়াদী প্রোগ্রামেটিক ব্যবহার: Graph API সমর্থন করে এমন অ্যাকাউন্ট নির্বাচন করুন। টোকেন + ইন্টারফেস কল ব্যবহার করুন; এতে অনুমতির পরিধি (scope) আলাদাভাবে পরিচালনা করা সহজ হয়।
অর্ডার দেওয়ার আগে কী নিশ্চিত করবেন
- লিস্টিংয়ে ঠিক কোন OAuth2 কম্বিনেশন উল্লেখ আছে। শুধুমাত্র Graph সমর্থন করে এমন অ্যাকাউন্ট সাধারণ IMAP ইমেইল ক্লায়েন্টের সাথে ব্যবহার করা যাবে না। আপনার ব্যবহারের উদ্দেশ্য অনুযায়ী নির্বাচন করুন।
- ডেলিভারি ফরম্যাট সম্পূর্ণ কিনা। সাধারণ ফরম্যাট হলো: ইমেইল | পাসওয়ার্ড | refresh_token | client_id – এই চারটি জিনিস। যেকোনো একটি না থাকলে পরবর্তীতে নতুন টোকেন পাওয়া ব্যর্থ হতে পারে। পণ্য পাওয়ার পর ফিল্ডগুলি সম্পূর্ণ কিনা যাচাই করুন।
- refresh_token নষ্ট হয়ে গেলে কী করবেন। আগেই জেনে নিন: বিক্রেতা কি নতুন টোকেন দিতে পারবেন, নাকি অ্যাকাউন্টটি আবার অনুমোদন প্রক্রিয়ার (authorization) মধ্য দিয়ে যেতে হবে? উভয় পদ্ধতির জটিলতা আলাদা।
কেনার আগে জানা প্রয়োজনীয় সীমাবদ্ধতা
- OAuth2 টোকেন অ্যাকাউন্টের পাসওয়ার্ড পরিবর্তন, নিরাপত্তা পরীক্ষা ইত্যাদি কারণে নষ্ট হতে পারে। নষ্ট হয়ে গেলে পুনরায় জেনারেট বা অনুমোদন প্রয়োজন।
- কোনো নির্দিষ্ট অ্যাকাউন্ট কোন সংযোগ পদ্ধতি সমর্থন করে, তা পণ্যের পৃষ্ঠার বর্ণনার উপর নির্ভরশীল এবং Microsoft-এর নীতি পরিবর্তনের সাথে পরিবর্তিত হতে পারে।
- ব্যবহারকারীদের Microsoft-এর সেবার শর্তাবলী এবং স্থানীয় আইন মেনে চলতে হবে।
সাধারণ জিজ্ঞাসা
সাধারণ পাসওয়ার্ড দিয়ে কি এখন আর Outlook/Hotmail-এ সংযোগ করা যায় না? প্রকাশিত তথ্য অনুযায়ী, Microsoft ভোক্তা ইমেইল অ্যাকাউন্টের জন্য Basic Authentication-এর সমর্থন বন্ধ করেছে। তৃতীয় পক্ষের ক্লায়েন্ট এবং স্ক্রিপ্টের জন্য OAuth2 প্রয়োজন। Microsoft-এর বর্তমান প্রকৃত সমর্থনের উপর নির্ভর করে বিষয়টি নিশ্চিত করুন।
refresh_token কি মেয়াদোত্তীর্ণ হয়? হয়। দীর্ঘদিন ব্যবহার না করলে বা অ্যাকাউন্টে নিরাপত্তা সংক্রান্ত পরিবর্তন (যেমন পাসওয়ার্ড পরিবর্তন) হলে refresh_token নষ্ট হতে পারে। নষ্ট হয়ে গেলে সাধারণত পুনরায় অনুমোদন প্রক্রিয়ার মাধ্যমে নতুন টোকেন নিতে হয়।
একই অ্যাকাউন্ট কি একসাথে IMAP/POP3 এবং Graph API ব্যবহার করতে পারে? যদি লিস্টিংয়ে উভয়ই সমর্থন করে বলে উল্লেখ থাকে, তাহলে সাধারণত সম্ভব। উভয় পদ্ধতি তাদের নিজ নিজ টোকেন ব্যবহার করে কাজ করে এবং একে অপরের সাথে বিরোধ করে না।
