গুগল ব্যবহারকারীদের অ্যাকাউন্টের নিরাপত্তা বৃদ্ধির জন্য, ব্যবহারকারীর পাসওয়ার্ড পরিবর্তন করলে নির্দিষ্ট পণ্য অ্যাক্সেসের জন্য জারি করা OAuth 2.0 টোকেন স্বয়ংক্রিয়ভাবে বাতিল হয়ে যায়। অ্যাপল মেইল এবং মজিলা থান্ডারবার্ডের মতো তৃতীয় পক্ষের মেল অ্যাপগুলি - এবং ব্যবহারকারীর মেইল অ্যাক্সেস করার জন্য মেল স্কোপ ব্যবহার করে এমন অন্যান্য অ্যাপ্লিকেশনগুলি - পাসওয়ার্ড রিসেট করার পরে ডেটা সিঙ্ক করা বন্ধ করবে যতক্ষণ না একটি নতুন OAuth 2.0 টোকেন মঞ্জুর করা হয়। ব্যবহারকারী যখন তাদের গুগল অ্যাকাউন্টের ব্যবহারকারীর নাম এবং পাসওয়ার্ড দিয়ে পুনরায় প্রমাণীকরণ করবেন তখন একটি নতুন টোকেন মঞ্জুর করা হবে।
মোবাইলে থার্ড-পার্টি মেল অ্যাপ্লিকেশনগুলিও এই নীতি পরিবর্তনের অন্তর্ভুক্ত। উদাহরণস্বরূপ, iOS-এ নেটিভ মেল অ্যাপ্লিকেশন ব্যবহারকারী ব্যবহারকারীদের এখন তাদের পাসওয়ার্ড পরিবর্তন করার সময় তাদের Google অ্যাকাউন্টের শংসাপত্রগুলি দিয়ে পুনরায় প্রমাণীকরণ করতে হবে। মোবাইলে থার্ড-পার্টি মেল অ্যাপগুলির জন্য এই নতুন আচরণ iOS এবং Android-এ Gmail-এর বর্তমান আচরণের সাথে সামঞ্জস্যপূর্ণ, যার জন্য পাসওয়ার্ড রিসেট করার সময় পুনরায় প্রমাণীকরণের প্রয়োজন হয়।
টোকেন প্রত্যাহার প্রক্রিয়ায় অ্যাপস স্ক্রিপ্টের উপর নির্মিত অ্যাপ্লিকেশন অন্তর্ভুক্ত থাকে না, এমনকি যদি স্ক্রিপ্টটি মেল অ্যাক্সেস করে।
নোট:
- যদি কোনও Android ডিভাইস থেকে পাসওয়ার্ড পরিবর্তন করা হয়, তাহলে এই Android ডিভাইসে ব্যবহৃত অ্যাকাউন্ট সিঙ্কের জন্য OAuth টোকেনটি প্রত্যাহার করা হবে না।
- OAuth ব্যবহার করে প্রমাণীকরণ করা Gmail IMAP সেশনগুলি পাসওয়ার্ড পরিবর্তনের দ্বারা প্রভাবিত হয় না, তবে অ্যাক্সেস টোকেনের বৈধতার সময়কাল (সাধারণত 1 ঘন্টা) পর্যন্ত সীমাবদ্ধ থাকে।
প্রশ্নাবলী
২-পদক্ষেপ যাচাইকরণ সক্ষম থাকলে অ্যাপ পাসওয়ার্ড ব্যবহারকারী অ্যাপ্লিকেশনগুলিতে এই পরিবর্তন কীভাবে প্রভাব ফেলবে?
বর্তমানে, এর কোনও প্রভাব নেই। অ্যাপ পাসওয়ার্ডের ক্ষেত্রে কোনও পরিবর্তন আসলে আমরা তা ঘোষণা করব।
পাসওয়ার্ডের মেয়াদ শেষ হলে বা পাসওয়ার্ড পরিবর্তন হলে কখন টোকেনগুলি বাতিল করা হয়?
পাসওয়ার্ড পরিবর্তনের পর টোকেনগুলি বাতিল করা হয়।
পাসওয়ার্ড পরিবর্তন কি অ্যাক্সেস টোকেনগুলিকে বাতিল করে দেয় এবং টোকেনগুলি রিফ্রেশ করে?
হ্যাঁ, পাসওয়ার্ড পরিবর্তন অ্যাক্সেস টোকেনগুলিকে অবৈধ করে দেয় এবং টোকেনগুলি রিফ্রেশ করে।
আমাদের কাছে একটি কাস্টম স্ক্রিপ্ট আছে যা একই পাসওয়ার্ড একাধিকবার ব্যবহারকারীর জন্য সেট করে। এর ফলে কি টোকেন প্রত্যাহার শুরু হবে?
যদি এটি ডিরেক্টরি API ব্যবহারকারীদের আপডেটের মাধ্যমে করা হয় এবং একই ফাংশনের মাধ্যমে একই পাসওয়ার্ড হ্যাশ করা হয়, তাহলে এটিকে পাসওয়ার্ড পরিবর্তন হিসাবে বিবেচনা করা হবে না এবং তাই টোকেনগুলি প্রত্যাহার করা উচিত নয়।
দ্রষ্টব্য : যদি আপনি এমন একটি হ্যাশিং ফাংশন ব্যবহার করেন যা একটি সল্ট গ্রহণ করে, তাহলে প্রতিটি আপডেটের জন্য একই সল্ট ব্যবহার করতে ভুলবেন না। এটি নিশ্চিত করে যে আপডেটটিকে পাসওয়ার্ড পরিবর্তন হিসাবে বিবেচনা করা হবে না।
এই পরিবর্তনটি কম সুরক্ষিত অ্যাপ সেটিংসকে কীভাবে প্রভাবিত করে?
পাসওয়ার্ড পরিবর্তনের পরে টোকেন প্রত্যাহারের উপর কম সুরক্ষিত অ্যাপস সেটিংসের কোনও প্রভাব পড়বে না।
Google, Google Workspace, এবং সম্পর্কিত চিহ্ন এবং লোগো হল Google LLC-এর ট্রেডমার্ক। অন্যান্য সমস্ত কোম্পানি এবং পণ্যের নাম হল সেই কোম্পানিগুলির ট্রেডমার্ক যার সাথে তারা যুক্ত।