ওয়েব অ্যাপলিকেশনের তথ্য সংরক্ষণ এবং নিরাপদভাবে নিরাপদভাবে ওয়েব অ্যাপলিকেশনে নিরাপদভাবে প্রবেশাধিকার নিশ্চিত করার জন্য জাভা-ভিত্তিক প্রকল্পগুলোর নিরাপত্তা ব্যবস্থা প্রয়োগ করা প্রয়োজন। এই গাইডটি স্পষ্ট, সহজ, সহজ এবং সহজ উপায়ের ধারণা দেয়।

পরিচয় প্রমাণ প্রক্রিয়া

সিস্টেমের মধ্যে উপস্থিত ব্যবহারকারীদের পরিচয় প্রমাণ করতে ব্যবহৃত পরিচয়-পংক্তি। JavaScript অ্যাপ্লিকেশন, ব্যবহারকারীর নাম/পাসওয়ার্ড সংকলন, টোকেন ও তৃতীয় অংশ উপলব্ধকারী তথ্য উপলব্ধকারী। নিশ্চিত করার জন্য এই পদ্ধতিগুলি প্রয়োগ করা হবে এবং তথ্য মুছে ফেলা হবে।

নিরাপদ লগ- ইন অনুমোদন করা হচ্ছে

HTTPS প্রমাণীকরণ ব্যবস্থা দ্বারা একটি নিরাপদ লগ-ইন পরিচয় প্রমাণকারী পরিচয় প্রমাণ প্রক্রিয়া ব্যবহার করা হবে। ব্যবহারকারী দ্বারা ই-মেইল ঠিকানা পেশ করা হলে সেটি ব্যবহার করা হবে ও সংশ্লিষ্ট সার্ভারে উপস্থিত তথ্য প্রেরণের জন্য প্রেরিত তথ্য পাঠানো হলে তাতে স্বয়ংক্রিয়ভাবে সার্ভারের নিকট সংযোগ স্থাপনের অনুরোধ জানানো হবে। সংবেদনশীল তথ্য প্রকাশ না করা হলে এই বৈশিষ্ট্যের মাধ্যমে সেই তথ্য জানানো হবে।

সেশন ব্যবস্থাপনার জন্য টোকেন ব্যবহার

সফল অনুমোদনগুলির পরে, ব্যবহারকারীকে সেশন ব্যবস্থাপনার জন্য একটি JSON ওয়েব টোকেন (JWT) তৈরি করা হবে অথবা ব্যবহারকারীদের জন্য অনুরূপ টোকেন (JWT) তৈরি করা হবে। এইচ-ডি-র ক্ষেত্রে টোকেন সংরক্ষণ করা বাঞ্ছনীয়, এইচ- টি- ডি- এস স্ক্রিপ্ট স্ক্রিপ্ট স্ক্রিপ্টের সাহায্যে অনুমোদন করা হবে। ব্যবহারকারী পরিচয় যাচাই করার জন্য এই টোকেনটি অন্তর্ভুক্ত করুন।

মাল্টি-টাইল্যাপার অনুমোদন

একাধিক অনুমোদন ব্যবস্থা প্রয়োজন এমন নিরাপত্তা ব্যবস্থা, যেমন একটি পাসওয়ার্ড এবং ই-মেইল বা এসএমএসের মাধ্যমে একটি টাইম কোড পাঠানো। অতিরিক্ত স্তরটি অনুমোদনযোগ্যভাবে ব্যবহার করা হলে বিনা অনুমতি প্রদান করা হবে।