फेसबुक में कुकीज़ से लॉगिन करना: ये क्या हैं, क्या नहीं हैं, और हैंडओवर चेकलिस्ट
इस मार्केटप्लेस पर कुकीज़ फेसबुक अकाउंट की डिलीवरी का सामान्य तरीका हैं, कोई खास मामला नहीं: वे 57 प्रतिशत लाइव लिस्टिंग में दिखती हैं। यहाँ बताया गया है कि सेशन कुकी से आपको वास्तव में क्या मिलता है, जो लिस्टिंग कुछ और नहीं देतीं उनकी कीमत कम नहीं बल्कि ज़्यादा क्यों होती है, और उसके बाद स्वामित्व लेने का सटीक सेटिंग्स रास्ता क्या है।
Sarah Johnsonआपको कुकीज़ का एक ब्लॉक और कोई पासवर्ड नहीं दिया जाना पहली बार में एक गलती जैसा लगता है। यह जानना वाकई ज़रूरी है कि यह कितना आम है, इससे पहले कि आप तय करें कि उनके साथ क्या करना है।
आज इस साइट पर लाइव फेसबुक अकाउंट लिस्टिंग्स को गिनने पर, सत्तावन प्रतिशत लिस्टिंग्स में कहीं न कहीं कुकीज़ का ज़िक्र है, और एक तिहाई ने उन्हें शीर्षक में रखा है। कुकीज़ यहाँ कोई असामान्य विकल्प नहीं हैं। वे डिफ़ॉल्ट डिलीवरी फॉर्मेट हैं, जो अधिकांश लिस्टिंग्स पर लॉगिन और पासवर्ड के साथ होते हैं और कुछ पर अकेले खड़े होते हैं।
उन कुछ लिस्टिंग्स की कीमतें ऐसी दिशा में हैं जिसका अंदाज़ा ज़्यादातर लोग नहीं लगा पाते। जो लिस्टिंग्स साफ़ कहती हैं कि कुकी ही एकमात्र रास्ता है, वे शेल्फ का सस्ता सिरा नहीं हैं; वे शेल्फ मेडियन के लगभग डेढ़ गुना पर बैठती हैं। कुकीज़-ओनली अकाउंट चाहे जो भी हो, बाज़ार इसे छूट के रूप में नहीं मानता।
कुकी क्या है, एक वाक्य में जो मायने रखता है
कुकी कोई क्रेडेंशियल नहीं है। यह इस बात का सबूत है कि लॉगिन पहले ही हो चुका है।
जब कोई सामान्य रूप से साइन इन करता है, तो फेसबुक उस ब्राउज़र में कुछ वैल्यू लिखता है। उसके बाद हर अनुरोध उन्हें वापस ले जाता है, और फेसबुक उन्हें "यह सत्र पहले से प्रमाणित है" के रूप में पढ़ता है, बजाय यह दोबारा जाँचने के कि आप कौन हैं। उन वैल्यू को किसी दूसरे ब्राउज़र में कॉपी करें और वह ब्राउज़र सत्र को विरासत में ले लेता है। कुछ भी बायपास नहीं होता और कोई सुरक्षा पराजित नहीं होती; आप किसी ऐसी चीज़ को जारी रख रहे हैं जो पहले से मौजूद है।
यही कारण है कि कुकीज़ उन तरीकों से नाज़ुक होती हैं जिन तरीकों से पासवर्ड नहीं होता। एक सत्र तब समाप्त होता है जब अकाउंट मालिक उससे लॉग आउट करता है, जब फेसबुक तय करता है कि कुछ गड़बड़ लग रहा है, या जब वह बस समाप्त हो जाता है। जब ऐसा होता है तो कुकी खराब नहीं होती या पासवर्ड नहीं माँगती। यह काम करना बंद कर देती है, और दोबारा कोशिश करने के लिए कुछ नहीं होता।
इस संदर्भ में दो नाम लगातार आते हैं, c_user और xs, और यह सीधे तौर पर बताना ज़रूरी है कि वे कहाँ से आते हैं। वे वही हैं जो ब्राउज़र का अपना स्टोरेज व्यू दिखाता है। मेटा इनमें से किसी का दस्तावेज़ीकरण नहीं करता: कुकी नीति किसी व्यक्तिगत कुकी का नाम नहीं लेती और उनमें से किसी का कोई तकनीकी विवरण नहीं देती। नामों को परिचालन लोककथा के रूप में मानें जो संयोग से विश्वसनीय है, न कि ऐसी चीज़ के रूप में जिसे आप किसी सहायता पृष्ठ पर इंगित कर सकते हैं।
उन्हें लोड करना, और प्लेटफ़ॉर्म का सवाल जो खोज परिणाम पूछते रहते हैं
इसकी खोज करने वाले लोग अधिकतर पूछते हैं "किस डिवाइस पर"। ईमानदार जवाब यह है कि यह एक डेस्कटॉप ब्राउज़र प्रक्रिया है, और मोबाइल परिणाम ज़्यादातर शोर हैं।
हाथ से। facebook.com खोलें, ब्राउज़र डेवलपर टूल खोलें, स्टोरेज या एप्लिकेशन पैनल पर जाएँ, डोमेन के लिए कुकी सूची खोजें, और वैल्यू दर्ज करें। यह काम करता है और यह थकाऊ है। इसे तोड़ने वाली दो चीज़ें गलत डोमेन और गलत पाथ हैं, और दोनों में से कोई भी त्रुटि संदेश उत्पन्न नहीं करता। पेज बस लॉग आउट रहता है।
कुकी एडिटर एक्सटेंशन के साथ। जो कुछ भी JSON ऐरे आयात करता है वह तेज़ है और गलत होना बहुत कठिन है, क्योंकि डोमेन और पाथ डेटा के साथ यात्रा करते हैं, दोबारा टाइप किए जाने के बजाय। आकार ऑब्जेक्ट्स की एक सूची है, जिनमें से प्रत्येक में .facebook.com का डोमेन, / का पाथ, एक नाम और एक वैल्यू होती है। आयात करें, सहेजें, पेज पुनः लोड करें। यदि सत्र जीवित है तो आप तुरंत अंदर हैं।
यह तय करने वाले नियम कि यह काम करता है या नहीं, छोटे हैं। डोमेन में अग्रणी डॉट शामिल होना चाहिए, पाथ लगभग हमेशा साइट रूट होता है, और नाम और वैल्यू सटीक होने चाहिए, जिसमें कोई भी अनुगामी वर्ण शामिल है जो कॉपी-पेस्ट गिरा सकता है। यदि xs अनुपस्थित या गलत है, तो बाकी सेट अपने आप सत्र नहीं ले जाएगा।
फ़ोन पर एक्सटेंशन मार्ग ज़्यादातर मौजूद नहीं होता, यही कारण है कि खोज सुझाव स्टैंडअलोन ऐप्स और इंस्टॉलर से भर जाते हैं। वे तृतीय-पक्ष सॉफ़्टवेयर हैं जो आपके किसी महत्वपूर्ण अकाउंट के लिए लाइव सत्र रखने के लिए कह रहे हैं, जो लॉगिन से कहीं बड़ा निर्णय है। यदि अकाउंट मायने रखता है, तो डेस्कटॉप ब्राउज़र का उपयोग करें।
कुकीज़ और एक्सेस टोकन एक ही खरीद नहीं हैं
दूसरा प्रश्न जो लोग इसके साथ जोड़ते हैं वह यह है कि उन्हें कुकीज़ चाहिए या टोकन, और हमारी अपनी शेल्फ पर मूल्य प्रसार किसी स्पष्टीकरण से बेहतर इसका उत्तर देता है। एक्सेस टोकन का उल्लेख करने वाली लिस्टिंग्स शेल्फ मेडियन के लगभग तीन गुना पर बैठती हैं। JSON रूप में कुकीज़ की पेशकश करने वाली लिस्टिंग्स इसके एक तिहाई से भी कम पर बैठती हैं। नौ से एक, उन दो चीज़ों के बीच जिन्हें लोग परस्पर उपयोग करते हैं।
कारण यह है कि प्रत्येक किस तक पहुँचता है। एक सत्र कुकी एक ब्राउज़र को उस इंटरफ़ेस में ले जाती है जिसका एक व्यक्ति उपयोग करता है। एक टोकन प्रोग्रामेटिक सतह को संबोधित करता है और तब काम करता रहता है जब कोई ब्राउज़र शामिल नहीं होता। जिन खरीदारों को स्वचालन की आवश्यकता होती है वे दूसरे के लिए भुगतान करते हैं और पहले को प्रतिस्थापित नहीं कर सकते, जो प्रसार मापता है। यदि आपको कुकीज़ दी गईं और आपने API चलाने की उम्मीद की, तो आपको उसी चीज़ का सस्ता संस्करण नहीं मिला। आपको एक अलग चीज़ मिली।
पहले दस मिनट, यदि अकाउंट अब आपका है
कुकी निर्माण से अस्थायी पहुँच है। यदि इरादा यह है कि आप अकाउंट के मालिक हैं, न कि सत्र उधार ले रहे हैं, तो हैंडओवर तब तक पूरा नहीं होता जब तक कि सत्र से अधिक समय तक चलने वाले क्रेडेंशियल आपके नहीं होते, और इसमें से कुछ भी स्वचालित रूप से नहीं होता।
पहले एक नेविगेशन चेतावनी, क्योंकि यह अन्यथा आपका समय बर्बाद करेगी। मेटा माइग्रेशन के बीच में है और अपने स्वयं के सहायता पृष्ठों पर ऐसा कहता है: आप अकाउंट सेटिंग्स प्रबंधित करने के लिए Accounts Center या Meta Account settings देख सकते हैं। पासवर्ड बदलने वाला लेख भी अपनी स्वयं की फ़ॉलबैक शाखा रखता है, जो आपको बताता है कि यदि Accounts Center नहीं है तो सीधे Password and security चुनें। इसलिए दो लेआउट में से एक की उम्मीद करें, और क्लिक गिनती के बजाय अनुभाग नाम से नेविगेट करें।
मेटा द्वारा दस्तावेज़ित मार्ग चलता है: आपकी प्रोफ़ाइल फ़ोटो, फिर Settings and privacy, फिर Settings, फिर Accounts Center, फिर Password and security। लगभग सब कुछ नीचे उसी एक अनुभाग में रहता है।
- अन्य सत्र समाप्त करें। Password and security के अंतर्गत, Where you're logged in खोलें, अकाउंट चुनें, फिर सभी डिवाइस चुनें और उन्हें लॉग आउट करें। यह जानबूझकर करें, यह मानने के बजाय कि पासवर्ड बदलना आपके लिए कर देगा। मेटा का पासवर्ड बदलने का दस्तावेज़ीकरण अन्य डिवाइसों के बारे में कुछ नहीं कहता, और सत्र समाप्त करने के बारे में केवल एक ही चीज़ दस्तावेज़ित करता है कि आप इसे स्वयं करते हैं।
- पासवर्ड बदलें। Password and security, फिर Change password, फिर अकाउंट चुनें।
- दो-कारक प्रमाणीकरण सेट करें, उसी अनुभाग में। फिर रिकवरी कोड लें: दो-कारक प्रमाणीकरण के अंदर, आप लॉगिन कोड कैसे प्राप्त करते हैं के अंतर्गत, Additional methods खोलें, फिर Recovery codes, फिर नए कोड प्राप्त करें। दस जारी किए जाते हैं। एक नया सेट उत्पन्न करना ही किसी भी सेट को अमान्य करता है जो पिछले धारक ने रखा था, और यह वह कदम है जिसे लोग छोड़ देते हैं।
- पासकी सूची जाँचें। एक पासकी एक अलग साइन-इन मार्ग है जो किसी के भौतिक डिवाइस पर रहता है, और पीछे छोड़ा गया एक वापस आने का रास्ता है जिसे नया पासवर्ड स्पष्ट रूप से बंद नहीं करता। मेटा इस बारे में कोई बयान प्रकाशित नहीं करता कि पासवर्ड बदलना मौजूदा पासकी के साथ क्या करता है, जो सूची को स्वयं देखने का पर्याप्त कारण है, मान लेने के बजाय। एक को हटाने के लिए पासवर्ड दोबारा दर्ज करना आवश्यक है, इसलिए इसे पासवर्ड सेट करने के बाद करें जिसे आप नियंत्रित करते हैं।
यहाँ क्रम मायने रखता है। पहले सत्र समाप्त करें, ताकि जो कोई और अंदर था वह बाहर हो जाए इससे पहले कि आप बदलना शुरू करें कि वे क्या देख सकते हैं। फिर पासवर्ड, फिर दो-कारक, फिर रिकवरी कोड, फिर पासकी।
कुकीज़ आपके लिए क्या नहीं कर सकतीं
एक सत्र रखना अकाउंट रखना नहीं है, और यह अंतर ठीक उपरोक्त चरणों पर दिखाई देता है। पासवर्ड बदलना उस चीज़ के लिए पूछता है जो आपके पास नहीं है। पासकी हटाना पुनः प्रमाणित करता है। यदि कुकीज़ वास्तव में वह सब हैं जो सौंपा गया था, तो आप उस सत्र में तब तक अतिथि हैं जब तक यह चलता है, और हर क्रिया जो पहुँच को स्थायी बनाएगी, एक क्रेडेंशियल के पीछे बैठती है जो आपको नहीं दिया गया।
यह परीक्षण है कि क्या कुकीज़-ओनली हैंडओवर वही है जो आप चाहते थे। एक सप्ताह के लिए अकाउंट चलाने के लिए, यह ठीक है। इसे स्वामित्व में लेने के लिए, अकेले कुकीज़ आपको वहाँ नहीं पहुँचातीं, और भुगतान से पहले बातचीत करने वाली चीज़ पासवर्ड और मेलबॉक्स है, कुकी प्रारूप नहीं।
यह फेसबुक की शर्तों के साथ कहाँ बैठता है
इसे स्पष्ट रूप से बताना उचित है, न कि निहित छोड़ना। फेसबुक की सेवा की शर्तें उपयोगकर्ताओं से कहती हैं कि वे पासवर्ड साझा न करें या अपने फेसबुक अकाउंट तक पहुँच न दें। वह खंड मौजूद है, यह अस्पष्ट नहीं है, और यह इस बात पर लागू होता है कि पहुँच कैसे पैक की गई या इसे सौंपने के लिए किसने सहमति दी।
जो आगे आता है वह एक जोखिम मूल्यांकन है, प्रक्रिया नहीं। इस तरह से प्राप्त सत्र फेसबुक द्वारा किसी भी समय समाप्त किए जा सकते हैं, एक अकाउंट प्रतिबंधित किया जा सकता है, और कोई अपील मार्ग "मुझे कुकीज़ दी गई थीं" से शुरू नहीं होता। इसे बड़े पैमाने पर करने वाले खरीदार हर अकाउंट को डिस्पोजेबल मानते हैं और नुकसान की कीमत लगाते हैं। खरीदे गए अकाउंट को बुनियादी ढाँचे के रूप में मानना एक ऐसा जोखिम लेना है जिसकी घोषणा प्लेटफ़ॉर्म ने पहले से कर दी थी।
यहाँ Facebook account listings शीर्षक में डिलीवरी प्रारूप का खुलासा करती हैं, इसलिए कुकीज़-ओनली, कुकीज़ प्लस लॉगिन, और टोकन-युक्त स्टॉक को खरीद से पहले अलग बताया जा सकता है, बाद में नहीं। The Facebook account security overview आसपास की सतह को कवर करता है, और locking an account down properly अंतिम स्थिति को कवर करता है।
Frequently Asked Questions
फेसबुक की सेवा शर्तें उपयोगकर्ताओं से कहती हैं कि वे अपना पासवर्ड साझा न करें या अपने खाते तक पहुंच न दें, और यह खंड कुकी हैंडओवर पर भी उतना ही लागू होता है जितना कि किसी और चीज़ पर। इससे कोई फर्क नहीं पड़ता कि पिछले धारक ने सहमति दी थी। व्यावहारिक परिणाम यह है कि इस तरह से प्राप्त सत्र को कभी भी समाप्त किया जा सकता है और इसके खिलाफ कोई अपील का रास्ता नहीं होता, इसलिए कुकी एक्सेस को स्वामित्व के बजाय प्रत्याहार योग्य (रिवोकेबल) मानें।
अधिकतर लिस्टिंग में दोनों होते हैं, और कुकी अंदर जाने का तेज़ रास्ता है। किसी अपरिचित ब्राउज़र और नेटवर्क से पासवर्ड से साइन इन करना ठीक वही पैटर्न है जो चेकपॉइंट ट्रिगर करता है, जबकि मौजूदा सत्र को बहाल करने से आमतौर पर ऐसा नहीं होता। पासवर्ड फिर भी मायने रखता है, क्योंकि यही वह चीज़ है जो आपको बाद में स्थायी नियंत्रण लेने देता है।
कुकी ब्राउज़र सत्र को उस इंटरफ़ेस में ले जाती है जिसका उपयोग व्यक्ति करता है। टोकन प्रोग्रामेटिक सतह को संबोधित करता है और वहाँ काम करता रहता है जहाँ कोई ब्राउज़र शामिल नहीं होता। ये एक-दूसरे के विकल्प नहीं हैं, और बाज़ार इन्हें उसी हिसाब से कीमत देता है: यहाँ Facebook की लिस्टिंग में, टोकन वाला स्टॉक शेल्फ़ माध्यिका के लगभग तीन गुना पर बैठा है, जबकि JSON के रूप में दी गई कुकीज़ उसके एक तिहाई से भी कम पर हैं।
नहीं। सेशन या तो मौजूद होता है या नहीं होता, और इसमें आंशिक रूप से ठीक करने जैसी कोई स्थिति नहीं होती। यह तब खत्म होता है जब पिछला धारक उससे लॉगआउट करता है, जब Facebook इसे अमान्य कर देता है, या जब यह अपने आप समाप्त हो जाता है। अगर लिस्टिंग के साथ लॉगिन और पासवर्ड दिया गया था, तो उन्हें इस्तेमाल करें; अगर केवल कुकीज़ दी गई थीं, तो एक्सेस खत्म हो चुका है और एकमात्र रास्ता विक्रेता के पास वापस जाना है।
सामान्य रास्ते से नहीं। कुकी एडिटर एक्सटेंशन डेस्कटॉप ब्राउज़र की सुविधा हैं, इसीलिए इसकी खोज में स्टैंडअलोन ऐप्स और इंस्टॉलर भर जाते हैं। किसी ऐसे अकाउंट की लाइव सेशन को, जिसकी आप परवाह करते हैं, बिना जाँचे-परखे थर्ड-पार्टी सॉफ़्टवेयर को सौंपना, लॉगिन से कहीं बड़ा फैसला है। डेस्कटॉप ब्राउज़र इस्तेमाल करें।
सबसे पहले बाकी सभी सेशन खत्म करें—Accounts Center में जाकर Password and security, फिर Where you are logged in पर जाएं, सभी डिवाइस चुनें और उन्हें लॉग आउट करें। उसके बाद पासवर्ड बदलें, फिर टू-फैक्टर ऑथेंटिकेशन सेट करें, और फिर रिकवरी कोड का एक नया सेट जेनरेट करें ताकि पिछले मालिक के पास रखे कोई भी कोड काम करना बंद कर दें। आखिर में, पासकी लिस्ट जांचें कि कहीं कोई ऐसी चीज़ तो नहीं जो आपने खुद नहीं बनाई।
मेटा यह दस्तावेज़ित नहीं करता कि वह ऐसा करता है, और पासवर्ड बदलने वाला लेख अन्य डिवाइसों के बारे में कुछ भी नहीं कहता। मेटा केवल सेशन समाप्त करने के लिए मैन्युअल तरीके का दस्तावेज़ीकरण करता है। चूंकि यहाँ एक असत्यापित धारणा का मतलब है कि कोई और व्यक्ति लाइव सेशन रख सकता है, इसलिए पासवर्ड बदलने पर भरोसा करने के बजाय सेशन को स्पष्ट रूप से समाप्त करें।
Meta अपने हेल्प पेजों पर खातों और स्टेटस को माइग्रेट कर रहा है और बताता है कि आपको सेटिंग्स मैनेज करने के लिए Accounts Center या Meta Account settings में से कोई एक दिख सकता है। पासवर्ड बदलने वाले आर्टिकल में इसी के लिए एक फॉलबैक विकल्प दिया गया है। क्लिक्स की फिक्स्ड संख्या के बजाय सेक्शन के नाम, Password and security, से नेविगेट करें।

Sarah Johnson
डिजिटल मार्केटिंग विशेषज्ञ जिनके पास सोशल मीडिया रणनीति में 10+ वर्षों का अनुभव है। प्रभावी मार्केटिंग तकनीकों के माध्यम से व्यवसायों को उनकी ऑनलाइन उपस्थिति बढ़ाने में मदद करने के लिए उत्सुक।


