OAuth2، Graph API اور عام پاس ورڈ لاگ ان میں کیا فرق ہے؟
آؤٹ لک/ہاٹ میل اکاؤنٹس کی لسٹنگ میں تقریباً ہر جگہ OAuth2 لکھا ہوتا ہے — یہ بیچنے والوں کی اپنی کوئی اضافہ نہیں، بلکہ مائیکروسافٹ نے صارفین کے ای میلز کے لیے Basic Authentication کی حمایت بند کر دی ہے۔ اس میں واضح کیا گیا ہے کہ OAuth2 اور Graph API کیا ہیں، لسٹنگ میں دیے گئے نشانات کو کیسے سمجھا جائے، اور آرڈر دینے سے پہلے ڈیلیوری کے کن فیلڈز کی تصدیق کرنی چاہیے۔
Avery BennettOutlook/Hotmail اکاؤنٹس کی فہرستوں میں تقریباً ہر ایک پر "OAuth2 [Graph]" یا "OAuth2 [IMAP/POP3]" لکھا ہوتا ہے، اور ڈیلیوری فارمیٹ میں "refresh_token" اور "client_id" جیسی نئی فیلڈز شامل ہوتی ہیں جو پہلے والے سادہ "ای میل: پاس ورڈ" سے بالکل مختلف ہیں۔ یہ کسی بیچنے والے کی اپنی من مانی نہیں، بلکہ مائیکروسافٹ کی جانب سے لاگ ان کے طریقے میں حقیقی تبدیلی آئی ہے۔
اہم نوٹ: زیادہ تر بڑی پلیٹ فارمز کی سروس کی شرائط اکاؤنٹس کی خرید و فروخت یا منتقلی کو واضح طور پر منع کرتی ہیں۔ یہ مضمون مائیکروسافٹ کی جانب سے اکاؤنٹ ٹریڈنگ کی توثیق نہیں کرتا۔ یہاں صرف لاگ ان پروٹوکول کے تکنیکی معنی کی وضاحت کی گئی ہے، جو پلیٹ فارم کی سیکیورٹی میکانزم کو نظرانداز کرنے کی تجویز نہیں ہے۔ مصنوعات کی اصل فعالیت کے لیے پروڈکٹ پیج کی تفصیل دیکھیں۔
سادہ پاس ورڈ سے براہ راست کنکشن، مائیکروسافٹ کی طرف سے تقریباً ختم
مائیکروسافٹ کے سرکاری اعلان کے مطابق، 16 ستمبر 2024 سے Outlook.com، Hotmail اور Live.com جیسے ذاتی ای میل اکاؤنٹس نے Basic Authentication یعنی تھرڈ پارٹی ای میل کلائنٹس یا اسکرپٹس کا صرف "اکاؤنٹ + پاس ورڈ" استعمال کرکے لاگ ان کرنا بند کر دیا ہے۔ اب تھرڈ پارٹی ٹولز کو ان ای میلز تک رسائی کے لیے لازمی طور پر OAuth2 (جسے مائیکروسافٹ Modern Authentication کہتا ہے) استعمال کرنا ہوگا۔ یہی وجہ ہے کہ اب تقریباً تمام Outlook/Hotmail لسٹنگز پر "OAuth2" لکھا ہوتا ہے، نہ کہ صرف "login:password"۔
OAuth2 اور Graph API کیا ہیں؟
| اصطلاح | یہ کیا ہے | اکاؤنٹ میں کیا ملتا ہے |
|---|---|---|
| OAuth2 | ایک جدید تصدیقی پروٹوکول، جس میں لاگ ان کے عمل کے دوران ایک وقتی رسائی ٹوکن حاصل کیا جاتا ہے اور پاس ورڈ خود تھرڈ پارٹی ٹول کو نہیں دیا جاتا | access token (مختصر مدت کے لیے کارآمد) + refresh token (نیا access token حاصل کرنے کے لیے) |
| Graph API | مائیکروسافٹ کی سرکاری پروگرامنگ انٹرفیس، جسے پروگرام OAuth2 ٹوکن کے ذریعے کال کرکے ای میلز، کیلنڈر وغیرہ کا ڈیٹا پڑھ اور لکھ سکتے ہیں | انٹرفیس کال کرنے پر ملنے والا ڈیٹا، نہ کہ خود اکاؤنٹ کا پاس ورڈ |
یہ Gmail کی طرف سے اپنائے گئے طریقہ کار سے ملتا جلتا ہے — Gmail میں بھی OAuth2 اور Gmail API کا مجموعہ استعمال ہوتا ہے۔ اگر آپ Gmail کی جانب سے رسائی کے طریقوں سے زیادہ واقف ہیں تو آپ Gmail کے ویب لاگ ان، IMAP اور API رسائی کے فرق پر یہ مضمون دیکھ سکتے ہیں۔ دونوں کا بنیادی میکانزم ایک جیسا ہے، صرف یہاں مائیکروسافٹ کا اپنا Graph API استعمال ہوتا ہے۔
لسٹنگ میں دیے گئے نشانات کو کیسے سمجھیں
- OAuth2 [Graph]: صرف Graph API کے ذریعے پروگرامنگ انٹرفیس کے ذریعے رسائی ممکن ہے، روایتی IMAP/POP3 ای میل بھیجنے اور وصول کرنے کا طریقہ استعمال نہیں ہوگا۔
- OAuth2 [IMAP/POP3]: پھر بھی ای میل کلائنٹ کے ذریعے ای میل بھیجی اور وصول کی جا سکتی ہے، لیکن لاگ ان کی اسناد OAuth2 ٹوکن ہوں گی، نہ کہ خود اکاؤنٹ کا پاس ورڈ۔
- OAuth2 [IMAP/POP3/GRAPH]: دونوں طریقوں سے رسائی ممکن ہے، ایک ہی ٹوکن سسٹم کے تحت دونوں استعمال کیے جا سکتے ہیں۔
- ڈیلیوری فارمیٹ میں "refresh_token" اور "client_id": یہ OAuth2 لاگ ان کے لیے ضروری معاون اسناد ہیں، نہ کہ اکاؤنٹ میں کسی خرابی کی وجہ سے اضافی کوڈ — ان میں سے کوئی بھی چیز غائب ہونے پر پروگرام نیا access token حاصل نہیں کر سکے گا۔
تین عام منظرناموں کے لیے کون سا آپشن منتخب کریں
- کبھی کبھار دستی طور پر ای میل دیکھنا: براہ راست ویب لاگ ان کریں، OAuth2 جیسے تصورات کی فکر کرنے کی ضرورت نہیں۔
- ای میل کلائنٹ یا اسکرپٹ کے ذریعے باقاعدگی سے تصدیقی کوڈ وصول کرنا: "OAuth2 [IMAP/POP3]" یا دونوں کو سپورٹ کرنے والا اکاؤنٹ منتخب کریں، اور کلائنٹ میں تصدیق کا طریقہ OAuth2 پر سیٹ کریں۔
- کسی پروڈکٹ میں شامل کرنا یا طویل مدتی پروگراماتی کالز کے لیے: Graph API کو سپورٹ کرنے والا اکاؤنٹ منتخب کریں، ٹوکن اور انٹرفیس کالز کا استعمال کریں، اور اجازتوں کا دائرہ (scope) بھی آسانی سے الگ سے منظم کیا جا سکتا ہے۔
آرڈر دینے سے پہلے کیا تصدیق کریں
- لسٹنگ میں کس قسم کا OAuth2 مجموعہ بتایا گیا ہے۔ صرف Graph کو سپورٹ کرنے والے اکاؤنٹس کو عام IMAP ای میل کلائنٹ سے نہیں جوڑا جا سکتا، اس لیے اپنی ضرورت کے مطابق انتخاب کریں۔
- ڈیلیوری فارمیٹ مکمل ہے یا نہیں۔ عام فارمیٹ میں ای میل، پاس ورڈ، refresh_token اور client_id چاروں چیزیں شامل ہوتی ہیں۔ ان میں سے کسی ایک کی کمی کی صورت میں بعد میں نیا ٹوکن حاصل کرنے میں ناکامی ہو سکتی ہے، اس لیے پروڈکٹ ملنے پر فوری طور پر چیک کریں کہ تمام فیلڈز موجود ہیں۔
- refresh_token کے ناکارہ ہونے پر کیا کریں۔ پہلے سے پوچھ لیں کہ بیچنے والا نیا ٹوکن جاری کر سکتا ہے یا اکاؤنٹ کو دوبارہ اجازت کے عمل سے گزرنا ہوگا — دونوں کے طریقہ کار میں فرق ہے۔
خریداری سے پہلے جاننے کے لیے حدود
- OAuth2 ٹوکن اکاؤنٹ کے پاس ورڈ میں تبدیلی، سیکیورٹی چیک وغیرہ کی وجہ سے ناکارہ ہو سکتے ہیں، جس کے بعد دوبارہ ٹوکن بنانا یا اجازت دینا ضروری ہوگا۔
- کسی خاص اکاؤنٹ کے لیے کون سا رسائی کا طریقہ دستیاب ہے، اس کا انحصار پروڈکٹ پیج کی تفصیل پر ہے، اور یہ مائیکروسافٹ کی پالیسی میں تبدیلی کے ساتھ تبدیل ہو سکتا ہے۔
- صارفین کو مائیکروسافٹ کی سروس کی شرائط اور مقامی قوانین کی پابندی کرنی ہوگی۔
عام سوالات
کیا اب عام پاس ورڈ سے Outlook/Hotmail سے بالکل کنیکٹ نہیں ہو سکتا؟ عوامی معلومات کے مطابق، مائیکروسافٹ نے صارفین کے ای میل اکاؤنٹس کے لیے Basic Authentication کی حمایت بند کر دی ہے، اور تھرڈ پارٹی کلائنٹس اور اسکرپٹس کو کنیکٹ ہونے کے لیے OAuth2 کی ضرورت ہے۔ اس حوالے سے مائیکروسافٹ کی موجودہ پالیسی دیکھیں۔
کیا refresh_token ختم ہو سکتا ہے؟ ہاں، اگر طویل عرصے تک استعمال نہ کیا جائے یا اکاؤنٹ میں سیکیورٹی سے متعلق کوئی تبدیلی (جیسے پاس ورڈ تبدیل کرنا) ہو تو refresh_token ناکارہ ہو سکتا ہے۔ اس صورت میں نیا ٹوکن حاصل کرنے کے لیے دوبارہ اجازت کے عمل سے گزرنا پڑتا ہے۔
کیا ایک ہی اکاؤنٹ کو بیک وقت IMAP/POP3 اور Graph API دونوں کے ذریعے استعمال کیا جا سکتا ہے؟ اگر لسٹنگ میں دونوں کو سپورٹ کرنے کا ذکر ہو تو عام طور پر ممکن ہے، دونوں طریقے اپنے اپنے ٹوکن کے ساتھ کام کرتے ہیں اور ایک دوسرے سے متصادم نہیں ہوتے۔
