মূল কন্টেন্টে যান

কীভাবে Captive Portal-এর জন্য WeChat OAuth অথেন্টিকেশন কনফিগার করবেন

এই টেকনিক্যাল গাইডে কীভাবে Captive Portal-এর জন্য WeChat OAuth অথেন্টিকেশন কনফিগার করতে হয় তা ব্যাখ্যা করা হয়েছে। এতে প্ল্যাটফর্ম রেজিস্ট্রেশন, OAuth 2.0 ফ্লো, স্কোপ সিলেকশন এবং চীনা ভিজিটরদের কাছ থেকে সুরক্ষিতভাবে ফার্স্ট-পার্টি ডেটা সংগ্রহ করার জন্য প্রয়োজনীয় নেটওয়ার্ক এনফোর্সমেন্ট মেকানিজম বিস্তারিতভাবে আলোচনা করা হয়েছে।

প্রকাশিত হালনাগাদ করা হয়েছে
📖 4 মিনিট পাঠ807 শব্দ2 সমাধানকৃত উদাহরণ3 অনুশীলনী প্রশ্ন8 মূল সংজ্ঞা

Video overview

এই গাইডটি শুনুন

পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
ক্যাপটিভ পোর্টালের জন্য কীভাবে WECHAT OAUTH অথেনটিকেশন কনফিগার করবেন একটি Purple টেকনিক্যাল ব্রিফিং - আনুমানিক ১০ মিনিট --- ভূমিকা এবং প্রেক্ষাপট (আনুমানিক ১ মিনিট) আপনাকে স্বাগত। আপনি যদি কোনো হোটেল, রিটেইল চেইন, স্টেডিয়াম বা কনফারেন্স সেন্টারে গেস্ট WiFi-এর দায়িত্বে থাকেন যা চীনা দর্শকদের সেবা প্রদান করে, তবে এই ব্রিফিংটি আপনার জন্য। Tencent-এর ২০২৪ সালের ডেটা অনুযায়ী WeChat-এর মাসিক ১.৩৮ বিলিয়ন সক্রিয় ব্যবহারকারী রয়েছে। এর সিংহভাগই চীনে রয়েছে, তবে আন্তর্জাতিক স্তরেও প্ল্যাটফর্মটির একটি উল্লেখযোগ্য উপস্থিতি রয়েছে - মার্কিন যুক্তরাষ্ট্রে চার মিলিয়ন ব্যবহারকারী, মালয়েশিয়ায় ১২ মিলিয়ন এবং দক্ষিণ-পূর্ব এশিয়া, ইউরোপ এবং মধ্যপ্রাচ্য জুড়ে ক্রমবর্ধমান সংখ্যা। যখন একজন চীনা গেস্ট আপনার WiFi-এর সাথে কানেক্ট করেন এবং কেবল ইমেল, Facebook বা কোনো ভাউচার কোড সহ একটি লগইন পেজ দেখতে পান, তখন তারা তাৎক্ষণিক বাধার সম্মুখীন হন। সেই ডিভাইসে তাদের হয়তো কোনো স্থানীয় ইমেল অ্যাড্রেস সেট আপ করা নেই। কিন্তু তাদের কাছে WeChat অবশ্যই রয়েছে। তাই প্রশ্ন এটি নয় যে আপনার WeChat লগইন অফার করা উচিত কিনা - বরং প্রশ্ন হলো এটি কীভাবে সঠিকভাবে, নিরাপদে এবং এমন একটি উপায়ে কনফিগার করবেন যা ফার্স্ট-পার্টি ডেটা তৈরি করে যা আপনি আসলেই ব্যবহার করতে পারবেন। আজ আমরা এই বিষয়টিই আলোচনা করতে যাচ্ছি। আমরা OAuth 2.0 ফ্লো, আপনার প্রয়োজনীয় দুটি প্ল্যাটফর্ম রেজিস্ট্রেশন, স্কোপের সিদ্ধান্ত যা নির্ধারণ করে আপনি কী ডেটা সংগ্রহ করবেন, নেটওয়ার্ক-সাইড এনফোর্সমেন্ট মেকানিজম এবং ২০২৬ সালে প্রাসঙ্গিক কমপ্লায়েন্সের বিষয়গুলো ধাপে ধাপে আলোচনা করব। --- টেকনিক্যাল গভীর আলোচনা (আনুমানিক ৫ মিনিট) আসুন আর্কিটেকচার দিয়ে শুরু করা যাক। একটি Captive Portal কোনো অনঅথেনটিকেটেড ডিভাইস থেকে আসা HTTP ট্রাফিক ইন্টারসেপ্ট করে এবং এটিকে একটি লগইন পেজে রিডাইরেক্ট করে। সেই লগইন পেজটি একটি পোর্টাল সার্ভারে হোস্ট করা থাকে - যা অন-প্রেমিসেস অথবা ক্লাউডে হতে পারে। যখন আপনি WeChat OAuth যুক্ত করেন, তখন আপনি এই ফ্লোতে একটি থার্ড-পার্টি আইডেন্টিটি প্রোভাইডার অন্তর্ভুক্ত করছেন। এখানে সিকোয়েন্সটি দেওয়া হলো। গেস্ট আপনার SSID-এর সাথে কানেক্ট করেন। অ্যাক্সেস পয়েন্ট বা ওয়্যারলেস কন্ট্রোলার ডিটেক্ট করে যে ডিভাইসটির কোনো অথেনটিকেটেড সেশন নেই এবং সমস্ত HTTP ট্রাফিক আপনার Captive Portal URL-এ রিডাইরেক্ট করে। পোর্টাল পেজটি লোড হয় এবং WeChat সহ লগইন অপশনগুলো প্রদর্শন করে। গেস্ট WeChat লগইনে ট্যাপ করেন। আপনার পোর্টাল সার্ভার ব্রাউজারটিকে open.weixin.qq.com-এ WeChat-এর অথরাইজেশন এন্ডপয়েন্টে রিডাইরেক্ট করে, যেখানে আপনার AppID, রিডাইরেক্ট URI, কোডের রেসপন্স টাইপ এবং স্কোপ পাস করা হয়। WeChat সম্পূর্ণভাবে নিজস্ব সার্ভারে অথেনটিকেশন পরিচালনা করে। গেস্ট যদি ইতিমধ্যেই তাদের ব্রাউজারে WeChat-এ লগইন করে থাকেন, তবে তারা একটি কনসেন্ট স্ক্রিন দেখতে পান। তারা যদি WeChat ইন-অ্যাপ ব্রাউজার ব্যবহার করেন, তবে অভিজ্ঞতাটি snsapi_base স্কোপের সাথে সাইলেন্ট হতে পারে - কোনো কনসেন্ট প্রম্পটের প্রয়োজন হয় না। WeChat তারপর একটি টেম্পোরারি অথরাইজেশন কোড সহ আপনার পোর্টালের রিডাইরেক্ট URI-তে ফেরত পাঠায়। আপনার পোর্টাল সার্ভার api.weixin.qq.com/sns/oauth2/access_token কল করে আপনার AppID, AppSecret, কোড এবং authorization_code-এর গ্রান্ট টাইপ পাস করে সেই কোডটি একটি অ্যাক্সেস টোকেনের সাথে এক্সচেঞ্জ করে। WeChat একটি অ্যাক্সেস টোকেন, একটি রিফ্রেশ টোকেন, ইউজারের OpenID এবং মঞ্জুর করা স্কোপ রিটার্ন করে। আপনি যদি snsapi_userinfo স্কোপের অনুরোধ করে থাকেন, তবে ইউজারের ডাকনাম, প্রোফাইল পিকচার (অবতার), জেন্ডার এবং শহর পুনরুদ্ধার করতে আপনি একটি দ্বিতীয় API কল করতে পারেন।এখন, দুটি প্ল্যাটফর্ম রেজিস্ট্রেশন। এখানেই বেশিরভাগ বাস্তবায়নে ভুল হয়ে যায়। WeChat-এর দুটি আলাদা ডেভেলপার প্ল্যাটফর্ম রয়েছে। open.weixin.qq.com-এ থাকা WeChat Open Platform ওয়েবসাইট অ্যাপ্লিকেশন এবং মোবাইল অ্যাপস হ্যান্ডেল করে। mp.weixin.qq.com-এ থাকা WeChat Official Accounts Platform পাবলিক অ্যাকাউন্টগুলো হ্যান্ডেল করে - যা বেশিরভাগ ভেন্যুর আসলে প্রয়োজন হয়। WeChat ইন-অ্যাপ ব্রাউজারের ভেতরে অতিথিদের সেবা দেওয়ার জন্য একটি Captive Portal-এর ক্ষেত্রে, Official Accounts Platform-এ আপনার একটি Service Account প্রয়োজন। একটি Subscription Account কাজ করবে না - এটিতে OAuth ওয়েব পেজ অথরাইজেশন পারমিশন নেই। একটি Service Account-এ এটি রয়েছে এবং এটি snsapi_base ও snsapi_userinfo উভয় স্কোপই সমর্থন করে। WeChat-এর বাইরে একটি স্ট্যান্ডার্ড মোবাইল ব্রাউজার - Android-এ Chrome, iOS-এ Safari - থেকে অ্যাক্সেস করা একটি Captive Portal-এর জন্য, Open Platform-এ একটি ওয়েবসাইট অ্যাপ্লিকেশন রেজিস্টার্ড থাকতে হবে। এটি snsapi_login স্কোপ ব্যবহার করে এবং একটি QR কোড প্রদর্শন করে যা ব্যবহারকারী তাদের WeChat অ্যাপ দিয়ে স্ক্যান করেন। বাস্তবে, বেশিরভাগ ভেন্যু ডেপ্লয়মেন্টে উভয়ই ব্যবহার করা হয়। একটি হোটেলের WiFi-এ থাকা একজন অতিথি হয়তো Chrome-এ পোর্টালটি ওপেন করতে পারেন, একটি QR কোড দেখতে পারেন, WeChat দিয়ে সেটি স্ক্যান করতে পারেন এবং অথেন্টিকেট করতে পারেন। অথবা তারা WeChat-এর ভেতরেই একটি লিঙ্ক অনুসরণ করতে পারেন, ইন-অ্যাপ ব্রাউজারে প্রবেশ করতে পারেন এবং snsapi_base দিয়ে কোনো ঝামেলা ছাড়াই অথেন্টিকেট করতে পারেন। আসুন স্কোপ নির্বাচন নিয়ে কথা বলি, কারণ এটি একটি সত্যিকারের সিদ্ধান্ত নেওয়ার জায়গা। snsapi_base শুধুমাত্র OpenID রিটার্ন করে - যা আপনার Official Account-এর ভেতরে সেই ব্যবহারকারীর জন্য একটি অনন্য আইডেন্টিফায়ার। এর জন্য কোনো ব্যবহারকারীর সম্মতি প্রম্পটের প্রয়োজন হয় না। অথেন্টিকেশনটি ব্যবহারকারীর কাছে অদৃশ্য থাকে। এটি ফিরে আসা অতিথিদের জন্য আদর্শ যাদের প্রোফাইল আপনি ইতিমধ্যেই তৈরি করেছেন, অথবা এমন ভেন্যুগুলোর জন্য যেখানে আপনি কোনো নতুন ডেটা না পাওয়ার বিনিময়ে একদম ঝামেলাহীন অভিজ্ঞতা দিতে চান। snsapi_userinfo-এর মাধ্যমে OpenID-এর পাশাপাশি ব্যবহারকারীর WeChat ডাকনাম, প্রোফাইল ছবি, লিঙ্গ, ভাষা সেটিং এবং শহর পাওয়া যায়। এর জন্য একটি স্পষ্ট সম্মতি স্ক্রিনের প্রয়োজন হয়। ব্যবহারকারী একটি প্রম্পট দেখতে পান যেখানে জিজ্ঞাসা করা হয় যে তারা আপনার Official Account-কে তাদের তথ্য অ্যাক্সেস করার অনুমতি দেবেন কিনা। বেশিরভাগ ব্যবহারকারী এটি গ্রহণ করেন, তবে এতে কিছুটা বাড়তি ধাপ যুক্ত হয়। সঠিক পছন্দটি আপনার ব্যবহারের ক্ষেত্রের ওপর নির্ভর করে। প্রথমবার আসা কোনো অতিথির রেজিস্ট্রেশনের জন্য যেখানে আপনি একটি প্রোফাইল তৈরি করতে চান, সেখানে snsapi_userinfo ব্যবহার করুন এবং আপনার পোর্টাল পেজে একটি GDPR-সম্মত সম্মতি লেয়ারের সাথে এটি যুক্ত করুন। একজন ফিরে আসা অতিথি যিনি ইতিমধ্যেই সম্মতি দিয়েছেন এবং যার প্রোফাইল আপনার কাছে ইতিমধ্যেই রয়েছে, তাদের জন্য নিরবচ্ছিন্ন রি-অথেন্টিকেশনের উদ্দেশ্যে snsapi_base ব্যবহার করুন। এখন, নেটওয়ার্ক এনফোর্সমেন্ট সাইড। একটি OAuth টোকেন পাওয়া পরিচয় প্রমাণ করে, কিন্তু এটি স্বয়ংক্রিয়ভাবে নেটওয়ার্ক ওপেন করে না। একটি সফল অথেন্টিকেশনকে নেটওয়ার্ক অ্যাক্সেসে রূপান্তর করার জন্য আপনার একটি মেকানিজম প্রয়োজন।দুটি স্ট্যান্ডার্ড পদ্ধতি হলো RADIUS Change of Authorisation, যা RFC 3576 এ সংজ্ঞায়িত এবং MAC address bypass। RADIUS CoA এর মাধ্যমে, সফল OAuth এর পর আপনার পোর্টাল সার্ভার নেটওয়ার্ক কন্ট্রোলারে একটি CoA অনুরোধ পাঠায় এবং কন্ট্রোলার ডিভাইসটিকে অপ্রমাণিত VLAN থেকে গেস্ট VLAN এ স্থানান্তরিত করে। এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist এবং বেশিরভাগ এন্টারপ্রাইজ-গ্রেড কন্ট্রোলারের সাথে কাজ করে। MAC bypass এর মাধ্যমে, পোর্টাল সার্ভার ডিভাইসের MAC address টিকে একটি অনুমোদিত ক্লায়েন্ট হিসেবে রেজিস্টার করে এবং কন্ট্রোলার এটি অনুমোদন করে। MAC bypass বাস্তবায়ন করা সহজ কিন্তু কম নিরাপদ, কারণ MAC address স্পুফ বা জাল করা সম্ভব। Purple এর গেস্ট WiFi প্ল্যাটফর্ম উভয় মেকানিজমই পরিচালনা করে। WeChat OAuth সম্পন্ন হওয়ার পর, Purple এর ক্লাউড ওভারলে অন্তর্নিহিত হার্ডওয়্যারে উপযুক্ত সংকেত পাঠায় - তা Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme বা Fortinet যাই হোক না কেন। ভেন্যু অপারেটরকে ম্যানুয়ালি এই রূপান্তরটি পরিচালনা করতে হয় না। - - - বাস্তবায়ন সংক্রান্ত সুপারিশ এবং ত্রুটিসমূহ (প্রায় ২ মিনিট) WeChat OAuth captive portal বাস্তবায়নে ব্যর্থতার কারণ হওয়া পাঁচটি প্রধান বিষয় এখানে তুলে ধরা হলো। প্রথমত: redirect URI অমিল। WeChat প্ল্যাটফর্মে আপনার রেজিস্টার করা অনুমোদিত ডোমেনের বিপরীতে redirect URI যাচাই করে। যদি আপনার পোর্টাল সার্ভার অন্য কোনো সাবডোমেন, অন্য কোনো পাথ বা HTTPS এর পরিবর্তে HTTP ব্যবহার করে, তবে OAuth ফ্লো 40029 ত্রুটি - অবৈধ কোড সহ ব্যর্থ হয়। স্টেজিং এনভায়রনমেন্ট সহ আপনার ব্যবহৃত প্রতিটি ডোমেন ভ্যারিয়েন্ট রেজিস্টার করুন। দ্বিতীয়ত: ক্লায়েন্ট সাইডে AppSecret। আপনার AppSecret কখনই ক্লায়েন্ট-সাইড JavaScript বা কোনো মোবাইল অ্যাপের বাইনারিতে থাকা উচিত নয়। এটি আপনার সার্ভারে থাকা উচিত। এটি প্রকাশ হয়ে গেলে, যে কেউ আপনার অ্যাপ্লিকেশনের ছদ্মবেশ ধারণ করতে পারে এবং আপনার পক্ষে WeChat এর API গুলো কল করতে পারে। তৃতীয়ত: অনুপস্থিত CSRF সুরক্ষা। OAuth অনুরোধে state প্যারামিটারটি বিশেষভাবে cross-site request forgery প্রতিরোধ করার জন্য থাকে। একটি ক্রিপ্টোগ্রাফিকভাবে র্যান্ডম state ভ্যালু জেনারেট করুন, এটি ব্যবহারকারীর সেশনে সংরক্ষণ করুন এবং WeChat রিডাইরেক্ট করার সময় এটি যাচাই করুন। এটি বাদ দিলে আপনার সিস্টেমে একটি বাস্তব দুর্বলতা থেকে যাবে। চতুর্থত: ইন-অ্যাপ ব্রাউজার ডিটেকশন গ্যাপ। WeChat এর ইন-অ্যাপ ব্রাউজার একটি নির্দিষ্ট ইউজার এজেন্ট স্ট্রিং সেট করে যার মধ্যে "MicroMessenger" থাকে। যদি আপনার পোর্টাল এটি সনাক্ত করতে না পারে এবং সঠিক OAuth ফ্লো প্রদান না করে - ইন-অ্যাপ ব্রাউজারের জন্য Official Account ফ্লো, স্ট্যান্ডার্ড ব্রাউজারের জন্য Open Platform QR ফ্লো - তবে ব্যবহারকারীরা একটি ত্রুটিপূর্ণ অভিজ্ঞতা বা একটি এরর সম্মুখীন হবেন। পঞ্চমত: GDPR এবং PIPL সামঞ্জস্য। আপনি যদি ইউরোপীয় ভিজিটরদের পরিষেবা দেন, তবে WeChat OAuth এর মাধ্যমে আপনার সংগ্রহ করা ডেটার ক্ষেত্রে GDPR প্রযোজ্য হবে। আপনি যদি চীনা ভিজিটরদের পরিষেবা দেন, তবে আপনি কীভাবে তাদের ডেটা প্রসেস করছেন তার উপর চীনের Personal Information Protection Law - PIPL - প্রযোজ্য হবে। উভয়ের জন্যই প্রসেসিংয়ের আইনি ভিত্তি, স্পষ্ট উদ্দেশ্যের সীমাবদ্ধতা এবং ডেটা মিনিমাইজেশন প্রয়োজন। ডেটা মিনিমাইজেশন নীতির অধীনে snsapi_base কে snsapi_userinfo এর চেয়ে সমর্থন করা সহজ। আপনি যা-ই সংগ্রহ করুন না কেন, আপনার আইনি ভিত্তি এবং ডেটা সংরক্ষণের সময়কাল নথিবদ্ধ করুন। - - - দ্রুত প্রশ্নোত্তর (প্রায় ১ মিনিট) প্রশ্ন: আমি কি এমন একটি পোর্টালে WeChat লগইন ব্যবহার করতে পারি যা ইমেল এবং SMS লগইনও অফার করে? হ্যাঁ। Purple সহ বেশিরভাগ এন্টারপ্রাইজ পোর্টাল প্ল্যাটফর্ম একই পোর্টাল পৃষ্ঠায় একাধিক প্রমাণীকরণ পদ্ধতি সমর্থন করে। WeChat অন্যান্য বিকল্পগুলির সাথে একটি বিকল্প হিসাবে উপস্থিত হয়। প্রশ্ন: WeChat OAuth কি iOS-এ কাজ করে? হ্যাঁ, তবে একটি সূক্ষ্ম পার্থক্য রয়েছে। Apple-এর App Tracking Transparency ফ্রেমওয়ার্ক সার্ভার-সাইড OAuth ফ্লোকে প্রভাবিত করে না। iOS-এ Safari-তে WeChat লগইন QR কোড ফ্লো বা রিডাইরেক্ট ফ্লো-এর মাধ্যমে কাজ করে। WeChat অ্যাপ নিজেই প্রমাণীকরণ পরিচালনা করে। প্রশ্ন: WeChat-এর API অনুপলব্ধ থাকলে কী হবে? আপনার পোর্টালে একটি ফলব্যাক প্রয়োগ করা উচিত। WeChat API কল টাইমআউট হলে বা কোনো ত্রুটি দেখালে, ব্যবহারকারীকে একটি বিকল্প লগইন পদ্ধতিতে রিডাইরেক্ট করুন। তাদের একটি খালি স্ক্রিন দেখাবেন না। প্রশ্ন: আমি কি একটি পারসিস্টেন্ট গ্রাহক শনাক্তকারী হিসাবে OpenID ব্যবহার করতে পারি? আপনার Official Account-এর মধ্যে, হ্যাঁ। একটি নির্দিষ্ট ব্যবহারকারী এবং একটি নির্দিষ্ট Official Account-এর জন্য OpenID অপরিবর্তিত থাকে। আপনার যদি একাধিক Official Account থাকে, তবে একই ব্যবহারকারীর বিভিন্ন অ্যাকাউন্টে আলাদা OpenID থাকবে। ক্রস-অ্যাকাউন্ট পরিচয় সমাধানের জন্য, WeChat একটি UnionID প্রদান করে, যার জন্য আপনার অ্যাকাউন্টগুলিকে Open Platform-এ লিঙ্ক করা প্রয়োজন। - - - সারসংক্ষেপ এবং পরবর্তী পদক্ষেপ (আনুমানিক ১ মিনিট) সংক্ষেপে বলতে গেলে। Captive Portal-এর জন্য WeChat OAuth প্রমাণীকরণ হলো একটি দ্বি-প্ল্যাটফর্ম নিবন্ধন অনুশীলন, একটি স্কোপ সিদ্ধান্ত, একটি নেটওয়ার্ক এনফোর্সমেন্ট ইন্টিগ্রেশন এবং একটি কমপ্লায়েন্স পর্যালোচনা। এই চারটি বিষয় সঠিকভাবে সম্পন্ন করুন এবং আপনার কাছে এমন একটি লগইন পদ্ধতি থাকবে যা কোনো পাসওয়ার্ডের ঝামেলা ছাড়াই এক বিলিয়নেরও বেশি সম্ভাব্য ভিজিটরকে পরিষেবা প্রদান করবে। ব্যবহারিক পরবর্তী পদক্ষেপগুলি হলো এইগুলি। প্রথমত, আপনার ভিজিটররা WeChat ইন-অ্যাপ ব্রাউজারের ভিতরে নাকি একটি স্ট্যান্ডার্ড মোবাইল ব্রাউজারে পোর্টালটি দেখছেন তা নির্ধারণ করুন - এটি নির্ধারণ করে যে আপনার কোন প্ল্যাটফর্মের নিবন্ধন প্রয়োজন। দ্বিতীয়ত, স্কোপ নির্ধারণ করুন - ফিরে আসা অতিথিদের জন্য snsapi_base, সম্মতির সাথে প্রথমবার নিবন্ধনের জন্য snsapi_userinfo। তৃতীয়ত, নিশ্চিত করুন যে আপনার নেটওয়ার্ক হার্ডওয়্যার RADIUS CoA সমর্থন করে অথবা বিকল্প হিসেবে MAC bypass কনফিগার করুন। চতুর্থত, GDPR এবং PIPL প্রয়োজনীয়তার বিপরীতে আপনার গোপনীয়তা বিজ্ঞপ্তি এবং সম্মতি প্রবাহ পর্যালোচনা করুন। পঞ্চমত, লাইভে যাওয়ার আগে রিডাইরেক্ট URI, স্টেট প্যারামিটার ভ্যালিডেশন এবং ইন-অ্যাপ ব্রাউজার ডিটেকশন পরীক্ষা করুন। ২০২৪ সালে ৮০,০০০টিরও বেশি ভেন্যু এবং ৪৪০ মিলিয়ন লগইন জুড়ে - একটি বৃহত্তর গেস্ট WiFi এবং অ্যানালিটিক্স প্ল্যাটফর্মের অংশ হিসাবে Purple কীভাবে WeChat OAuth পরিচালনা করে তা যদি আপনি দেখতে চান - তবে purple.ai ভিজিট করুন বা আপনার অ্যাকাউন্ট টিমের সাথে কথা বলুন। শোনার জন্য ধন্যবাদ। - - - স্ক্রিপ্ট সমাপ্ত

আমাদের মূল সিরিজের অংশ: Captive Portal গাইড

কীভাবে Captive Portal-এর জন্য WeChat OAuth অথেন্টিকেশন কনফিগার করবেন

এক্সিকিউটিভ সামারি

চীনা দর্শনার্থীরা যখন আপনার WiFi-এর সাথে সংযুক্ত হন, তখন শুধুমাত্র ইমেল বা Facebook লগইন অপশন সহ একটি স্প্ল্যাশ পেজ প্রদর্শন করা তাৎক্ষণিক অ্যাক্সেসে একটি বাধা সৃষ্টি করে। ১৩.৮ বিলিয়ন মাসিক সক্রিয় ব্যবহারকারীর সুবিধার্থে, WeChat-কে একটি আইডেন্টিটি প্রোভাইডার হিসেবে কনফিগার করলে এই জটিলতা দূর হয়। এই নির্দেশিকাতে দেখায়ো হয়েছে কীভাবে Captive Portals-এর জন্য WeChat OAuth 2.0 অথেনটিকেশন বাস্তবায়ন করতে হয়, যেখানে প্রয়োজনীয় প্ল্যাটফর্ম রেজিস্ট্রেশন, OAuth ফ্লো এবং একটি সফল লগইনকে নেটওয়ার্ক অ্যাক্সেসে রূপান্তর করার জন্য প্রয়োজনীয় নেটওয়ার্ক এনফোর্সমেন্ট মেকানিজম বিস্তারিত আলোচনা করা হয়েছে। আমরা এন্টারপ্রাইজ-গ্রেড হার্ডওয়্যারের জন্য প্রযুক্তিগত বাস্তবায়ন এবং সেই সাথে GDPR এবং PIPL-এর অধীনে কমপ্লায়েন্সের প্রয়োজনীয়তাগুলি কভার করব।

Technical Architecture

Captive Portal অনাঅথেনটিকেটেড ডিভাইস থেকে HTTP ট্রাফিক ইন্টারসেপ্ট করে এবং সেগুলিকে একটি পোর্টাল সার্ভারে হোস্ট করা স্প্ল্যাশ পেজে রিডাইরেক্ট করে। আপনি যখন WeChat OAuth ইন্টিগ্রেট করেন, তখন আপনি এই ফ্লোতে একটি থার্ড-পার্টি আইডেন্টিটি প্রোভাইডার যুক্ত করেন।

কীভাবে Captive Portal-এর জন্য WeChat OAuth অথেন্টিকেশন কনফিগার করবেন - architecture overview

এখানে ধাপে ধাপে সঠিক ইন্টারঅ্যাকশন দেওয়া হলো:

  1. ভিজিটর SSID-এর সাথে কানেক্ট করেন।
  2. ওয়ারলেস অ্যাক্সেস পয়েন্ট (AP) বা ওয়ারলেস কন্ট্রোলার একটি অথেনটিকেটেড সেশনের অনুপস্থিতি শনাক্ত করে এবং HTTP ট্রাফিককে Captive Portal URL-এ রিডাইরেক্ট করে।
  3. ভিজিটর WeChat লগইন নির্বাচন করেন।
  4. পোর্টাল সার্ভার ব্রাউজারটিকে WeChat-এর অথরাইজেশন এন্ডপয়েন্টে (open.weixin.qq.com) রিডাইরেক্ট করে, যেখানে AppID, redirect_uri, response_type=code, এবং scope পাস করা হয়।
  5. WeChat অথেনটিকেশন হ্যান্ডেল করে। ভিজিটর যদি snsapi_base স্কোপ ব্যবহার করে WeChat ইন-অ্যাপ ব্রাউজারের মধ্যে থাকেন, তবে এটি ব্যাকগ্রাউন্ডে নীরবে ঘটে।
  6. WeChat একটি অস্থায়ী অথরাইজেশন কোড সহ পোর্টালের redirect_uri-তে রিডাইরেক্ট করে।
  7. পোর্টাল সার্ভার api.weixin.qq.com/sns/oauth2/access_token কল করে এই কোডটি একটি অ্যাক্সেস টোকেনের সাথে এক্সচেঞ্জ করে।
  8. WeChat access_token, refresh_token, এবং ইউজারের openid রিটার্ন করে।

Platform Registration Requirements

WeChat লগইন ইমপ্লিমেন্ট করার জন্য সঠিক ডেভেলপার প্ল্যাটফর্মে রেজিস্ট্রেশন করা প্রয়োজন। WeChat দুটি পৃথক প্ল্যাটফর্ম পরিচালনা করে, এবং ভুলটি নির্বাচন করলে ইন্টিগ্রেশন ব্যর্থ হবে।

WeChat Official Accounts Platform

WeChat ইন-অ্যাপ ব্রাউজারের ভেতরে পরিবেশিত Captive Portal-এর জন্য, আপনার WeChat Official Accounts Platform (mp.weixin.qq.com)-এ রেজিস্টার্ড একটি সার্ভিস অ্যাকাউন্ট প্রয়োজন। সাবস্ক্রিপশন অ্যাকাউন্টে প্রয়োজনীয় OAuth ওয়েবপেজ অথরাইজেশন পারমিশন থাকে না। সার্ভিস অ্যাকাউন্ট snsapi_base এবং snsapi_userinfo উভয় স্কোপই সাপোর্ট করে।

WeChat Open Platform

WeChat-এর বাইরে স্ট্যান্ডার্ড মোবাইল ব্রাউজার (যেমন Android-এ Chrome বা iOS-এ Safari) থেকে অ্যাক্সেস করা Captive Portal-এর জন্য, ওপেন প্ল্যাটফর্মে (open.weixin.qq.com) রেজিস্টার্ড একটি ওয়েবসাইট অ্যাপ্লিকেশন প্রয়োজন। এটি snsapi_login স্কোপ ব্যবহার করে এবং ইউজারকে তাদের WeChat অ্যাপ দিয়ে স্ক্যান করার জন্য একটি QR কোড প্রদর্শন করে।

সমস্ত অ্যাক্সেস পাথ কভার করার জন্য বেশিরভাগ এন্টারপ্রাইজ ডেপ্লয়মেন্টে উভয় রেজিস্ট্রেশনেরই প্রয়োজন হয়।

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।

Scope Selection and Data Collection

স্কোপ প্যারামিটারটি নির্ধারণ করে যে WeChat আপনার পোর্টাল সার্ভারে কী ডেটা রিটার্ন করবে। এই সিদ্ধান্তটি ইউজারের অভিজ্ঞতা এবং ডেটা প্রাইভেসি কমপ্লায়েন্স উভয়ের উপর প্রভাব ফেলে।

কীভাবে Captive Portal-এর জন্য WeChat OAuth অথেন্টিকেশন কনফিগার করবেন - scope comparison chart

snsapi_base

এই স্কোপটি শুধুমাত্র OpenID প্রদান করে, যা আপনার অফিশিয়াল অ্যাকাউন্টের মধ্যে ব্যবহারকারীর জন্য অনন্য আইডেন্টিফায়ার। এর জন্য কোনো ব্যবহারকারীর অনুমোদনের প্রম্পট প্রয়োজন হয় না, যা প্রমাণীকরণকে নীরব বা নিরবচ্ছিন্ন করে তোলে। এটি সেইসব ফিরে আসা ভিজিটরদের জন্য সবচেয়ে উপযুক্ত যাদের প্রোফাইল আপনার কাছে ইতিমধ্যেই রয়েছে, অথবা এমন ভেন্যুগুলির জন্য যা নতুন ডেটা সংগ্রহের চেয়ে জিরো ফ্রিকশন বা বাধা মুক্ত অভিজ্ঞতাকে বেশি অগ্রাধিকার দেয়।

snsapi_userinfo

এই স্কোপটি OpenID-এর সাথে ব্যবহারকারীর WeChat ডাকনাম, প্রোফাইল ছবি, লিঙ্গ, ভাষা সেটিংস এবং শহর প্রদান করে। এর জন্য একটি স্পষ্ট অনুমোদন পৃষ্ঠার প্রয়োজন হয়, যা কিছুটা বাধার সৃষ্টি করে। প্রথমবার আসা ভিজিটরদের নিবন্ধনের জন্য এটি ব্যবহার করুন যেখানে একটি প্রোফাইল তৈরি করা প্রয়োজন, এবং এর সাথে একটি GDPR-সম্মত সম্মতি লেয়ার যুক্ত রাখুন।

Network Enforcement Integration

একটি OAuth টোকেন অর্জন করা পরিচয় প্রমাণ করে, কিন্তু এটি নেটওয়ার্ক চালু করে না। স্ট্যান্ডার্ড প্রোটোকল ব্যবহার করে আপনাকে সফল প্রমাণীকরণকে নেটওয়ার্ক অ্যাক্সেসে রূপান্তরিত করতে হবে।

RADIUS Change of Authorization (CoA)

IEEE 802.1X এবং RFC 3576-এ সংজ্ঞায়িত, RADIUS CoA পোর্টাল সার্ভারকে সফল OAuth-এর পর নেটওয়ার্ক কন্ট্রোলারের কাছে একটি অনুরোধ পাঠানোর অনুমতি দেয়। কন্ট্রোলার তখন ডিভাইসটিকে একটি অপ্রমাণিত VLAN থেকে একটি গেস্ট VLAN-এ স্থানান্তরিত করে। এটি Cisco Meraki, HPE Aruba, Ruckus এবং Juniper Mist সহ এন্টারপ্রাইজ-গ্রেড হার্ডওয়্যারের জন্য স্ট্যান্ডার্ড।

MAC Address Bypass

বিকল্পভাবে, পোর্টাল সার্ভার ডিভাইসের MAC অ্যাড্রেসকে একটি অনুমোদিত ক্লায়েন্ট হিসেবে রেজিস্টার করে এবং কন্ট্রোলার অ্যাক্সেসের অনুমতি দেয়। এটি বাস্তবায়ন করা সহজ হলেও, এটি কম নিরাপদ কারণ MAC অ্যাড্রেস স্পুফ বা জাল করা যেতে পারে।

WeChat OAuth সম্পূর্ণ হয়ে গেলে Purple-এর ক্লাউড ওভারলে প্রযুক্তি এই হ্যান্ডঅফটিকে স্বয়ংক্রিয় করে এবং অন্তর্নিহিত হার্ডওয়্যারে (Ubiquiti UniFi, Cambium, Extreme এবং Fortinet সহ) উপযুক্ত সংকেত পাঠায়।

Compliance and Security Considerations

GDPR এবং PIPL Alignment

আপনি যদি ইউরোপীয় ভিজিটরদের পরিষেবা প্রদান করেন, তবে WeChat OAuth-এর মাধ্যমে সংগৃহীত ডেটার ক্ষেত্রে GDPR প্রযোজ্য হবে। আপনি যদি চীনা ভিজিটরদের পরিষেবা প্রদান করেন, তবে চীনের Personal Information Protection Law (PIPL) প্রযোজ্য হবে। উভয় ফ্রেমওয়ার্কের জন্যই প্রক্রিয়াকরণের একটি আইনি ভিত্তি, স্পষ্ট উদ্দেশ্যের সীমাবদ্ধতা এবং ডেটা মিনিমাইজেশন বা ন্যূনতমকরণের প্রয়োজন। snsapi_userinfo স্কোপের তুলনায়, snsapi_base স্কোপটি ডেটা মিনিমাইজেশনের নীতিগুলির সাথে মেলানো সহজ।

CSRF Protection

OAuth অনুরোধে থাকা state প্যারামিটারটি ক্রস-সাইট রিকোয়েস্ট ফরজেরি প্রতিরোধ করে। আপনাকে একটি ক্রিপ্টোগ্রাফিকভাবে র্যান্ডম স্টেট মান তৈরি করতে হবে, এটি ব্যবহারকারী সেশনে সংরক্ষণ করতে হবে এবং WeChat যখন পুনরায় রিডাইরেক্ট করবে তখন এটি যাচাই করতে হবে।

Redirect URI Validation

WeChat প্ল্যাটফর্মে নিবন্ধিত অনুমোদিত ডোমেনের বিপরীতে redirect_uri যাচাই করে। আপনার পোর্টাল সার্ভার যদি ভিন্ন সাবডোমেন, পাথ বা HTTPS-এর পরিবর্তে HTTP ব্যবহার করে, তবে OAuth ফ্লো 40029 ত্রুটি সহ ব্যর্থ হবে।

আপনার নেটওয়ার্ক সুরক্ষিত করার বিষয়ে আরও তথ্যের জন্য, আমাদের Enterprise WiFi Security: A Complete Guide for 2026 দেখুন।

মূল সংজ্ঞাসমূহ

snsapi_base

একটি WeChat OAuth স্কোপ যা ব্যবহারকারীর সম্মতি প্রদর্শন না করেই শুধুমাত্র ব্যবহারকারীর OpenID প্রদান করে।

আইটি টিম যখন কোনো লগইন জটিলতা ছাড়াই ফিরে আসা ভিজিটরদের নিঃশব্দে অথেন্টিকেট করতে চায় তখন এটি ব্যবহৃত হয়।

snsapi_userinfo

একটি WeChat OAuth স্কোপ যা ব্যবহারকারীর স্পষ্ট সম্মতি সাপেক্ষে OpenID-এর সাথে ডেমোগ্রাফিক ডেটা (নিকনেম, জেন্ডার, শহর) প্রদান করে।

প্রথমবার রেজিস্ট্রেশনের সময় মার্কেটিং টিমের যখন কোনো ভিজিটর প্রোফাইল তৈরি করতে হয় তখন এটি ব্যবহৃত হয়।

OpenID

একটি নির্দিষ্ট WeChat Official Account-এর মধ্যে একজন নির্দিষ্ট ব্যবহারকারীর জন্য একটি অনন্য আইডেন্টিফায়ার।

ভিজিটরের আচরণ এবং তাদের পুনরায় ফিরে আসার ট্র্যাক রাখতে পোর্টাল ডেটাবেসে প্রাইমারি কি হিসেবে ব্যবহৃত হয়।

RADIUS CoA

Change of Authorisation। RFC 3576-এ সংজ্ঞায়িত একটি মেকানিজম যা একটি সার্ভারকে একটি সক্রিয় সেশনের অথেন্টিকেশন স্টেট পরিবর্তন করার অনুমতি দেয়।

সফল WeChat অথেন্টিকেশনের পরে ওয়্যারলেস কন্ট্রোলারকে নেটওয়ার্ক অ্যাক্সেস দেওয়ার নির্দেশ দিতে পোর্টাল সার্ভার দ্বারা ব্যবহৃত হয়।

PIPL

Personal Information Protection Law। চীনের ব্যাপক ডেটা প্রাইভেসি রেগুলেশন।

WeChat লগইন ব্যবহার করে চীনা ভিজিটরদের জন্য কনসেন্ট ফ্লো ডিজাইন করার সময় GDPR-এর পাশাপাশি অবশ্যই এটি বিবেচনায় নিতে হবে।

AppID and AppSecret

আপনার অ্যাপ্লিকেশনটিকে শনাক্ত এবং অথেন্টিকেট করার জন্য WeChat দ্বারা প্রদত্ত ক্রেডেনশিয়াল।

AppSecret-টি অবশ্যই পোর্টাল সার্ভারে সুরক্ষিত থাকতে হবে এবং ক্লায়েন্ট-সাইড কোডে কখনোই প্রকাশ করা যাবে না।

State Parameter

একটি ক্রিপ্টোগ্রাফিকভাবে র্যান্ডম স্ট্রিং যা OAuth রিকোয়েস্টে পাঠানো হয় এবং ফিরে আসার সময় যাচাই করা হয়।

Captive Portal-এ Cross-Site Request Forgery (CSRF) অ্যাটাক প্রতিরোধ করার জন্য অপরিহার্য।

MAC Address Bypass

802.1X অথেন্টিকেশনের প্রয়োজন না রেখে ডিভাইসের হার্ডওয়্যার অ্যাড্রেস অনুমোদনের মাধ্যমে নেটওয়ার্ক অ্যাক্সেস দেওয়ার একটি পদ্ধতি।

সহজ নেটওয়ার্ক সেটআপের জন্য RADIUS CoA-এর একটি বিকল্প, যদিও এটি কিছুটা কম সুরক্ষিত।

সমাধানকৃত উদাহরণসমূহ

লন্ডনের একটি লাক্সারি রিটেল ব্র্যান্ড চীনা ক্রেতাদের জন্য WeChat লগইন অফার করতে চায়। তারা তাদের কাস্টমার বেস বোঝার জন্য ডেমোগ্রাফিক ডেটা সংগ্রহ করতে চায়, কিন্তু তারা GDPR কমপ্লায়েন্স এবং পোর্টালে ভিজিটর ড্রপ-অফ রেট বেড়ে যাওয়া নিয়ে চিন্তিত।

রিটেইলারের উচিত WeChat Official Accounts Platform-এ একটি সার্ভিস অ্যাকাউন্ট রেজিস্টার করা। ডেমোগ্রাফিক ডেটা (নিকনেম, জেন্ডার, শহর) সংগ্রহ করার জন্য প্রথমবার কানেক্ট করার সময় তাদের পোর্টালটিকে snsapi_userinfo স্কোপ ব্যবহার করার জন্য কনফিগার করতে হবে। GDPR কমপ্লায়েন্স নিশ্চিত করতে, WeChat রিডাইরেক্টের আগে পোর্টাল পেজে একটি স্পষ্ট ও সচেতন পছন্দ সহ অপ্ট-ইন দেখাতে হবে, যেখানে ঠিক কী কী ডেটা সংগ্রহ করা হচ্ছে এবং কেন করা হচ্ছে তা ব্যাখ্যা করা থাকবে। ফিরে আসা ক্রেতাদের জন্য, পোর্টালটির উচিত MAC অ্যাড্রেস শনাক্ত করা এবং কোনো বাধা ছাড়া পুনরায় অথেন্টিকেশন করার জন্য snsapi_base ব্যবহার করা, যা ব্যবহারকারীর অভিজ্ঞতা সহজ করে তুলবে।

পরীক্ষকের মন্তব্য: এই পদ্ধতিটি ডেটা সংগ্রহের সাথে ব্যবহারকারীর অভিজ্ঞতার ভারসাম্য বজায় রাখে। প্রথম ভিজিটে বেশি সময়সাপেক্ষ `snsapi_userinfo` ফ্লো সীমাবদ্ধ রেখে এবং পরবর্তীতে `snsapi_base` ব্যবহার করে, রিটেইলার ডেটা মিনিমাইজেশনের নীতি মেনে চলার পাশাপাশি কনভার্সন রেট সর্বোচ্চ করতে পারে।

একটি স্টেডিয়ামে HPE Aruba কন্ট্রোলার ব্যবহার করে একটি নতুন WiFi নেটওয়ার্ক স্থাপন করা হয়েছে। তারা WeChat OAuth কনফিগার করেছে এবং পোর্টালটি সফলভাবে অ্যাক্সেস টোকেন পেয়েছে, কিন্তু ভিজিটরের ডিভাইসটি Captive Portal পেজেই আটকে রয়েছে এবং ইন্টারনেট অ্যাক্সেস করতে পারছে না।

এই ইন্টিগ্রেশনে কোনো নেটওয়ার্ক এনফোর্সমেন্ট মেকানিজম নেই। পোর্টাল সার্ভারটি WeChat-এর মাধ্যমে ব্যবহারকারীর পরিচয় যাচাই করেছে, কিন্তু এটি HPE Aruba কন্ট্রোলারকে অ্যাক্সেস দেওয়ার নির্দেশ দেয়নি। পোর্টাল সার্ভারটিকে কন্ট্রোলারে একটি RADIUS Change of Authorisation (CoA) মেসেজ পাঠানোর জন্য কনফিগার করতে হবে, যা কন্ট্রোলারকে ব্যবহারকারীর MAC অ্যাড্রেসটি প্রি-অথেন্টিকেশন রোল থেকে অথেন্টিকেটেড গেস্ট রোলে পরিবর্তন করার নির্দেশ দেবে।

পরীক্ষকের মন্তব্য: এটি পরিচয় যাচাইকরণ এবং নেটওয়ার্ক অ্যাক্সেস কন্ট্রোলের মধ্যে পার্থক্যকে তুলে ধরে। এন্টারপ্রাইজ নেটওয়ার্কের ক্ষেত্রে ওয়েব অ্যাপ্লিকেশন (পোর্টাল) এবং নেটওয়ার্ক ইনফ্রাস্ট্রাকচারের মধ্যকার দূরত্ব দূর করতে RADIUS CoA-এর মতো একটি প্রোটোকল প্রয়োজন হয়।

অনুশীলনী প্রশ্নসমূহ

Q1. আপনি একটি রিটেল চেইন জুড়ে একটি Captive Portal মোতায়েন করছেন। পরীক্ষায় দেখা গেছে যে iOS-এ Safari-তে পোর্টালটি ওপেন করা ব্যবহারকারীরা WeChat লগইন নির্বাচন করার সময় একটি ত্রুটি পাচ্ছেন, কিন্তু একটি WeChat বার্তা লিঙ্কের ভেতর থেকে পোর্টালটি ওপেন করা ব্যবহারকারীরা সফলভাবে প্রমাণীকরণ করছেন। এর সম্ভাব্য কারণ কী?

ইঙ্গিত: WeChat ইন-অ্যাপ ব্রাউজার এবং স্ট্যান্ডার্ড মোবাইল ব্রাউজারের মধ্যে পার্থক্যটি বিবেচনা করুন।

মডেল উত্তর দেখুন

বাস্তবায়নটি সম্ভবত সম্পূর্ণভাবে Official Accounts Platform-এ নিবন্ধিত একটি সার্ভিস অ্যাকাউন্টের উপর নির্ভর করছে, যা শুধুমাত্র WeChat ইন-অ্যাপ ব্রাউজারের মধ্যে OAuth সমর্থন করে। iOS-এ Safari সমর্থন করার জন্য, আপনাকে অবশ্যই WeChat Open Platform-এ একটি ওয়েবসাইট অ্যাপ্লিকেশন নিবন্ধন করতে হবে এবং Safari ব্যবহারকারীদের QR কোড ফ্লোতে রাউট করার জন্য ব্যবহারকারী এজেন্ট সনাক্তকরণ প্রয়োগ করতে হবে।

Q2. অ্যাক্সেস টোকেন বিনিময়ের সময় আপনার পোর্টাল সার্ভার লগগুলি WeChat API থেকে ঘন ঘন 40029 "invalid code" ত্রুটি ফেরত দেখাচ্ছে। আপনার প্রথমে কোন কনফিগারেশনটি পরীক্ষা করা উচিত?

ইঙ্গিত: WeChat কীভাবে প্রমাণীকরণ অনুরোধের উৎস যাচাই করে তা চিন্তা করুন।

মডেল উত্তর দেখুন

আপনার redirect_uri কনফিগারেশনটি যাচাই করা উচিত। WeChat ডেভেলপার কনসোলে নিবন্ধিত অনুমোদিত ডোমেনের বিপরীতে রিডাইরেক্ট URI কঠোরভাবে যাচাই করে। পোর্টালটি যদি ভিন্ন কোনো সাবডোমেন ব্যবহার করে বা HTTPS ড্রপ করে, তবে WeChat কোড বিনিময় প্রত্যাখ্যান করবে।

Q3. একটি ভেন্যু অপারেটর ভিজিটর ডেটা সংগ্রহ করতে চায় কিন্তু লগইন প্রক্রিয়া চলাকালীন কোনো বাধা বা ঘর্ষণ না রাখার জন্য জোর দিচ্ছে। তারা কোনো সম্মতি প্রম্পট না দেখিয়েই ভিজিটরের ডাকনাম এবং শহর সংগ্রহ করতে WeChat লগইন কনফিগার করার অনুরোধ করে। আপনি কীভাবে সাড়া দেবেন?

ইঙ্গিত: বিভিন্ন OAuth স্কোপের কার্যকারিতা পর্যালোচনা করুন।

মডেল উত্তর দেখুন

আপনাকে অবশ্যই অপারেটরকে জানাতে হবে যে এটি প্রযুক্তিগতভাবে অসম্ভব। ডাকনাম এবং শহরের মতো ডেমোগ্রাফিক ডেটা সংগ্রহের জন্য snsapi_userinfo স্কোপ প্রয়োজন, যা বাধ্যতামূলকভাবে একটি WeChat সম্মতি প্রম্পট ট্রিগার করে। কোনো ঘর্ষণ ছাড়া লগইন সম্পন্ন করতে আপনাকে অবশ্যই snsapi_base ব্যবহার করতে হবে, যা নীরবে কাজ করে কিন্তু শুধুমাত্র OpenID ফেরত দেয়।

এই সিরিজে পড়া চালিয়ে যান

Ubiquiti UniFi গেস্ট পোর্টাল রিডাইরেক্ট হচ্ছে না: কারণ এবং সমাধান

এই নির্দেশিকাটি গেস্ট স্টেট, রিডাইরেক্ট, প্রি-অথোরাইজেশন রুট এবং কন্ট্রোলার অথোরাইজেশন ধারাবাহিকভাবে অনুসরণ করে একটি UniFi গেস্ট পোর্টাল রিডাইরেক্ট ব্যর্থতা আলাদা করে চিহ্নিত করে। এটি ভেন্যু আইটি টিমগুলোকে গেস্ট নেটওয়ার্ক বনাম Hotspot বিভ্রান্তি, এক্সটার্নাল পোর্টাল হ্যান্ড-অফ, বর্তমান UniFi OS অ্যাকাউন্ট প্রয়োজনীয়তা এবং DNS আইসোলেশন টেস্টিং সমাধানের জন্য একটি বিশ্বস্ত পদ্ধতি প্রদান করে।

গাইডটি পড়ুন →

Cisco Meraki splash page কাজ করছে না: একটি ট্রাবলশুটিং ফ্লোচার্ট

এই ব্যবহারিক ডে-টু গাইডটি সনাক্ত করে যে একটি Cisco Meraki splash ফ্লো কোথায় ব্যর্থ হয়েছে: ক্লায়েন্ট অথরাইজেশন, HTTP redirect ইনিশিয়েশন, walled-garden রিচিবিলিটি বা RADIUS sign-on। এটি ভেন্যু আইটি টিমকে একটি নিয়ন্ত্রিত প্রমাণের পথ প্রদান করে, যাতে তারা কোনো লাইভ এস্টেটে বড় ধরণের পরিবর্তন না করেই Guest WiFi পুনরুদ্ধার করতে পারে।

গাইডটি পড়ুন →

Enterprise Guest WiFi সেটআপ নির্দেশিকা: VLAN Segmentation, নিরাপত্তা এবং Captive Portals

এই প্রযুক্তিগত নির্দেশিকাটি IT টিমগুলোকে দেখায় কীভাবে VLAN segmentation, firewall policy এবং একটি captive portal ব্যবহার করে Guest WiFi-কে একটি নিয়ন্ত্রিত ইন্টারনেট-অ্যাক্সেস পরিষেবা হিসেবে সেট আপ করতে হয়। এটি আরও ব্যাখ্যা করে যে কীভাবে Purple-এর রেজিস্ট্রেশন ফর্ম এবং অনবোর্ডিং নিয়ন্ত্রণগুলো স্টাফ, পেমেন্ট এবং অপারেশনাল সিস্টেমের চারপাশের সীমানাকে দুর্বল না করে একটি আনুপাতিক ভিজিটর অভিজ্ঞতা প্রদান করতে সহায়তা করে।

গাইডটি পড়ুন →

আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?

আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।