OAuth2、Graph API और सामान्य पासवर्ड लॉगिन में क्या अंतर है?
Outlook/Hotmail अकाउंट लिस्टिंग में लगभग सभी पर OAuth2 लिखा होता है – यह विक्रेताओं की अपनी कोई मार्केटिंग नहीं है, बल्कि Microsoft ने कंज्यूमर ईमेल के लिए Basic Authentication का सपोर्ट बंद कर दिया है। यहाँ साफ-साफ समझिए कि OAuth2 और Graph API क्या हैं, लिस्टिंग में दिए गए नोटेशन को कैसे पढ़ें, और ऑर्डर देने से पहले किन डिलीवरी फील्ड्स की पुष्टि करनी चाहिए।
Avery BennettOutlook/Hotmail खातों की सूची को पलटें तो लगभग हर एंट्री पर "OAuth2 [Graph]" या "OAuth2 [IMAP/POP3]" लिखा होता है, और डिलीवरी फॉर्मेट में "refresh_token", "client_id" जैसे अनजान फील्ड होते हैं – यह पहले वाले साधारण "ईमेल:पासवर्ड" से बिल्कुल अलग है। यह किसी एक विक्रेता की अपनी मनमानी नहीं है, बल्कि माइक्रोसॉफ्ट की ओर से लॉगिन का तरीका वाकई बदल गया है।
महत्वपूर्ण सूचना: अधिकांश प्रमुख प्लेटफ़ॉर्म की सेवा शर्तें खातों की खरीद-बिक्री या ट्रांसफर पर स्पष्ट रूप से रोक लगाती हैं। यह लेख Microsoft द्वारा खाता व्यापार की मान्यता को नहीं दर्शाता। यह केवल लॉगिन प्रोटोकॉल पर लगे टैग की तकनीकी व्याख्या है, न कि प्लेटफ़ॉर्म की सुरक्षा व्यवस्था को बायपास करने की सलाह। वास्तविक उपयोग की सीमा उत्पाद पृष्ठ पर दिए गए विवरण पर निर्भर करेगी।
सामान्य पासवर्ड से सीधा कनेक्शन, Microsoft की ओर से अब लगभग बंद
Microsoft के आधिकारिक बयान के अनुसार, 16 सितंबर 2024 से Outlook.com, Hotmail, Live.com जैसे व्यक्तिगत ईमेल खातों ने Basic Authentication का समर्थन बंद कर दिया है – यानी तीसरे पक्ष के ईमेल क्लाइंट या स्क्रिप्ट का सिर्फ "खाता+पासवर्ड" से सीधा लॉगिन अब काम नहीं करता। अब तीसरे पक्ष के टूल को इन ईमेल से जुड़ने के लिए OAuth2 (जिसे Microsoft Modern Authentication कहता है) का उपयोग करना होगा। यही कारण है कि अब लगभग सभी Outlook/Hotmail लिस्टिंग पर "OAuth2" लिखा होता है, न कि सिर्फ "login:password"।
OAuth2 और Graph API क्या हैं
| शब्द | यह क्या है | खाते में क्या मिलता है |
|---|---|---|
| OAuth2 | आधुनिक प्रमाणीकरण प्रोटोकॉल, लॉगिन प्रक्रिया में एक समय-सीमित एक्सेस टोकन जारी किया जाता है, पासवर्ड सीधे तीसरे पक्ष के टूल को नहीं दिया जाता | access token (अल्पकालिक) + refresh token (नया access token प्राप्त करने के लिए) |
| Graph API | Microsoft द्वारा प्रदान किया गया आधिकारिक प्रोग्रामिंग इंटरफ़ेस, प्रोग्राम OAuth2 टोकन का उपयोग करके इस इंटरफ़ेस के माध्यम से ईमेल, कैलेंडर आदि डेटा पढ़ और लिख सकता है | इंटरफ़ेस कॉल से प्राप्त डेटा, न कि खाते का पासवर्ड |
यह Gmail वाली तर्क के समान है – Gmail में भी OAuth2 + Gmail API का ऐसा ही संयोजन है। अगर आप Gmail के कनेक्शन तरीके से ज़्यादा परिचित हैं, तो आप Gmail के वेब लॉगिन, IMAP और API एक्सेस में अंतर वाला यह लेख देख सकते हैं। दोनों का मूल तंत्र एक जैसा है, बस यहाँ Microsoft का अपना Graph API इस्तेमाल होता है।
लिस्टिंग पर लगे टैग को कैसे समझें
- OAuth2 [Graph] : केवल Graph API प्रोग्रामिंग इंटरफ़ेस के ज़रिए ही एक्सेस किया जा सकता है, पारंपरिक IMAP/POP3 से ईमेल भेजने-प्राप्त करने का तरीका काम नहीं करेगा।
- OAuth2 [IMAP/POP3] : फिर भी ईमेल क्लाइंट से ईमेल भेजे और प्राप्त किए जा सकते हैं, लेकिन लॉगिन क्रेडेंशियल OAuth2 टोकन होंगे, न कि खाते का पासवर्ड।
- OAuth2 [IMAP/POP3/GRAPH] : दोनों तरह के कनेक्शन समर्थित हैं, एक ही टोकन सिस्टम के तहत दोनों का उपयोग किया जा सकता है।
- डिलीवरी फॉर्मेट में "refresh_token", "client_id" : ये OAuth2 लॉगिन के लिए ज़रूरी साथी क्रेडेंशियल हैं, न कि खाते में कोई अनावश्यक गड़बड़ी – इनमें से कोई भी चीज़ गायब होने पर प्रोग्राम नया एक्सेस टोकन प्राप्त नहीं कर सकेगा।
तीन सामान्य परिदृश्यों में कैसे चुनें
- कभी-कभी मैन्युअल रूप से ईमेल देखने के लिए: सीधे वेब पर लॉगिन करें, OAuth2 जैसी अवधारणाओं के बारे में सोचने की ज़रूरत नहीं है।
- ईमेल क्लाइंट या स्क्रिप्ट से नियमित रूप से वेरिफिकेशन कोड प्राप्त करने के लिए: "OAuth2 [IMAP/POP3]" या दोनों को सपोर्ट करने वाला खाता चुनें, और क्लाइंट में प्रमाणीकरण विधि OAuth2 पर सेट करें।
- प्रोडक्शन ऐप या लंबे समय तक प्रोग्रामेटिक एक्सेस के लिए: Graph API सपोर्ट वाला खाता चुनें, टोकन + इंटरफ़ेस कॉल का उपयोग करें, और अनुमति का दायरा (scope) भी अलग से प्रबंधित करना आसान होता है।
ऑर्डर देने से पहले क्या पुष्टि करें
- लिस्टिंग में किस प्रकार का OAuth2 संयोजन बताया गया है। केवल Graph को सपोर्ट करने वाले खाते का उपयोग सामान्य IMAP ईमेल क्लाइंट से नहीं किया जा सकता, चुनने से पहले अपने उपयोग के अनुसार देख लें।
- डिलीवरी फॉर्मेट पूरा है या नहीं। सामान्य फॉर्मेट ईमेल|पासवर्ड|refresh_token|client_id का चार-भाग वाला सेट होता है। किसी भी एक भाग की कमी से बाद में नया टोकन प्राप्त करने में विफलता हो सकती है, इसलिए सामान प्राप्त करने पर पहले फ़ील्ड की पूर्णता जाँच लें।
- refresh_token के खत्म होने पर क्या करना है। पहले से पूछ लें कि क्या विक्रेता नया टोकन जारी कर सकता है, या खाते को फिर से अधिकृत करने की प्रक्रिया से गुज़रना होगा – दोनों की कठिनाई अलग-अलग होती है।
खरीदने से पहले जानने योग्य सीमाएँ
- OAuth2 टोकन खाते के पासवर्ड बदलने, सुरक्षा जाँच आदि कारणों से अमान्य हो सकते हैं, अमान्य होने पर पुनः जनरेट या अधिकृत करने की आवश्यकता होगी।
- किसी विशिष्ट खाते द्वारा समर्थित कनेक्शन का प्रकार उत्पाद पृष्ठ के विवरण पर निर्भर करेगा, और Microsoft की नीति में बदलाव के साथ बदल सकता है।
- उपयोगकर्ता को Microsoft की सेवा शर्तों और स्थानीय कानूनों का पालन करना होगा।
सामान्य प्रश्न
क्या सामान्य पासवर्ड से अब Outlook/Hotmail से बिल्कुल कनेक्ट नहीं हो सकता? सार्वजनिक जानकारी के अनुसार, Microsoft ने उपभोक्ता ईमेल खातों के लिए Basic Authentication का समर्थन बंद कर दिया है, तीसरे पक्ष के क्लाइंट और स्क्रिप्ट को कनेक्ट होने के लिए OAuth2 की आवश्यकता होगी। वास्तविक स्थिति Microsoft के वर्तमान समर्थन पर निर्भर करेगी।
क्या refresh_token की समय सीमा समाप्त हो सकती है? हाँ, अगर लंबे समय तक उपयोग न किया जाए या खाते में सुरक्षा संबंधी बदलाव (जैसे पासवर्ड बदलना) हों, तो refresh_token अमान्य हो सकता है। अमान्य होने पर आमतौर पर नया टोकन प्राप्त करने के लिए फिर से अधिकृत करने की प्रक्रिया से गुज़रना होगा।
क्या एक ही खाते का उपयोग IMAP/POP3 और Graph API दोनों से किया जा सकता है? अगर लिस्टिंग में दोनों का समर्थन बताया गया है, तो आमतौर पर ऐसा किया जा सकता है। दोनों तरीके अपने-अपने टोकन कॉल का उपयोग करते हैं और एक-दूसरे से टकराते नहीं हैं।
