সীমিত-ব্যবহারের অ্যাক্সেস টোকেন

সীমিত-ব্যবহারের অ্যাক্সেস টোকেন রিকোয়েস্ট স্পুফিং এবং রিপ্লে অ্যাটাক থেকে সুরক্ষা দেয়, যা নিশ্চিত করে যে কাজটি উদ্দিষ্ট প্রাপকের দ্বারাই সম্পাদিত হচ্ছে। আপনি রিকোয়েস্ট প্যারামিটারগুলিতে একটি অনন্য টোকেন প্যারামিটার যোগ করে এবং কাজটি শুরু করার সময় তা যাচাই করার মাধ্যমে এই আক্রমণগুলি থেকে সুরক্ষা পান।

টোকেন প্যারামিটারটিকে একটি কী (key) হিসেবে তৈরি করুন, যা শুধুমাত্র একটি নির্দিষ্ট কাজ এবং একজন নির্দিষ্ট ব্যবহারকারীর জন্য ব্যবহার করা যাবে। অনুরোধ করা কাজটি করার আগে, যাচাই করুন যে টোকেনটি বৈধ এবং ব্যবহারকারীর জন্য তৈরি করা টোকেনের সাথে মেলে। যদি টোকেনটি মিলে যায়, তবে কাজটি সম্পাদন করুন এবং ভবিষ্যতের অনুরোধের জন্য টোকেনটি বাতিল করে দিন।

HttpActionHandler- এর url প্রপার্টির অংশ হিসেবে ব্যবহারকারীকে অ্যাক্সেস টোকেন পাঠান। উদাহরণস্বরূপ, যদি আপনার অ্যাপ্লিকেশনটি http://www.example.com/approve?requestId=123 এ অনুমোদনের অনুরোধগুলি পরিচালনা করে, তাহলে একটি accessToken প্যারামিটার যোগ করার কথা বিবেচনা করুন এবং http://www.example.com/approve?requestId=123&accessToken=xyz এ পাঠানো অনুরোধগুলি পরিচালনা করুন।

requestId=123 এবং accessToken=xyz সংমিশ্রণটি আগে থেকেই তৈরি করে রাখতে হবে; নিশ্চিত করুন যে requestId থেকে accessToken অনুমান করা না যায়। requestId=123 এবং কোনো accessToken ছাড়া অথবা xyz এর সমান নয় এমন accessToken সহ যেকোনো অনুমোদনের অনুরোধ প্রত্যাখ্যান করুন। এই অনুরোধটি সফল হওয়ার পর, একই আইডি এবং অ্যাক্সেস টোকেন সহ ভবিষ্যতের যেকোনো অনুরোধ প্রত্যাখ্যান করুন।