কীভাবে Captive Portals-এর জন্য WeChat OAuth অথেন্টিকেশন কনফিগার করবেন
এই টেকনিক্যাল গাইডটিতে ব্যাখ্যা করা হয়েছে কীভাবে captive portals-এর জন্য WeChat OAuth অথেন্টিকেশন কনফিগার করতে হয়। এতে চীনা দর্শনার্থীদের কাছ থেকে নিরাপদে ফার্স্ট-পার্টি ডেটা সংগ্রহ করার জন্য প্রয়োজনীয় প্ল্যাটফর্ম রেজিস্ট্রেশন, OAuth 2.0 ফ্লো, স্কোপ সিলেকশন এবং নেটওয়ার্ক এনফোর্সমেন্ট মেকানিজম বিস্তারিতভাবে আলোচনা করা হয়েছে।
এই গাইডটি শুনুন
পডকাস্ট ট্রান্সক্রিপ্ট দেখুন
📚 আমাদের মূল সিরিজের অংশ: Captive Portal Guide →
- সারসংক্ষেপ
- টেকনিক্যাল আর্কিটেকচার
- প্ল্যাটফর্ম রেজিস্ট্রেশনের প্রয়োজনীয়তা
- WeChat Official Accounts প্ল্যাটফর্মWeChat-এর ইন-অ্যাপ ব্রাউজারের ভেতরে থাকা Captive Portals-এর জন্য, WeChat Official Accounts Platform-এ (`mp.weixin.qq.com`) নিবন্ধিত একটি Service Account প্রয়োজন। Subscription Accounts-এ প্রয়োজনীয় OAuth ওয়েবপেজ অথরাইজেশন পারমিশন নেই। Service Accounts উভয় `snsapi_base` এবং `snsapi_userinfo` স্কোপ সমর্থন করে।
- WeChat Open Platform
- স্কোপ নির্বাচন এবং ডেটা সংগ্রহ
- snsapi_base
- snsapi_userinfo
- নেটওয়ার্ক এনফোর্সমেন্ট ইন্টিগ্রেশন
- RADIUS Change of Authorization (CoA)
- MAC Address Bypass
- কমপ্লায়েন্স এবং সিকিউরিটি সংক্রান্ত বিবেচনা
- GDPR এবং PIPL অ্যালাইনমেন্টআপনি যদি ইউরোপীয় ভিজিটরদের পরিষেবা প্রদান করেন, তবে WeChat OAuth-এর মাধ্যমে সংগৃহীত ডেটার ক্ষেত্রে CCPA/CPRA প্রযোজ্য হবে। আপনি যদি চীনা ভিজিটরদের পরিষেবা প্রদান করেন, তবে চীনের Personal Information Protection Law (PIPL) প্রযোজ্য হবে। উভয় ফ্রেমওয়ার্কেরই ডেটা প্রক্রিয়াকরণের জন্য একটি আইনি ভিত্তি, সুনির্দিষ্ট উদ্দেশ্যের সীমাবদ্ধতা এবং ডেটা ন্যূনতমকরণ নীতি থাকা আবশ্যক। `snsapi_userinfo` স্কোপের তুলনায়, `snsapi_base` স্কোপটি ডেটা ন্যূনতমকরণ নীতির সাথে সামঞ্জস্যপূর্ণ করা সহজ।
- CSRF সুরক্ষা
- Redirect URI যাচাইকরণ

সারসংক্ষেপ
যখন চীনা দর্শনার্থীরা আপনার WiFi-এর সাথে সংযুক্ত হন, তখন শুধুমাত্র ইমেল বা Facebook লগইন অপশন সহ একটি স্প্ল্যাশ পেজ প্রদর্শন করা তাদের প্রবেশের ক্ষেত্রে একটি তাৎক্ষণিক বাধা তৈরি করে। ১৩.৮ বিলিয়ন মাসিক সক্রিয় ব্যবহারকারীর সাথে, WeChat-কে একটি আইডেন্টিটি প্রোভাইডার হিসেবে কনফিগার করা এই বাধা দূর করে। এই গাইডটি দেখায় কীভাবে Captive Portals-এর জন্য WeChat OAuth 2.0 অথেন্টিকেশন প্রয়োগ করতে হয়, যেখানে সফল লগইনকে নেটওয়ার্ক অ্যাক্সেসে রূপান্তর করার জন্য প্রয়োজনীয় প্ল্যাটফর্ম রেজিস্ট্রেশন, OAuth ফ্লো এবং নেটওয়ার্ক এনফোর্সমেন্ট মেকানিজম বিস্তারিতভাবে আলোচনা করা হয়েছে। আমরা CCPA/CPRA এবং PIPL-এর অধীনে কমপ্লায়েন্স প্রয়োজনীয়তার পাশাপাশি এন্টারপ্রাইজ-গ্রেড হার্ডওয়্যারের জন্য টেকনিক্যাল ইমপ্লিমেন্টেশন কভার করব।
টেকনিক্যাল আর্কিটেকচার
Captive Portal অনঅথেন্টিকেটেড ডিভাইস থেকে আসা HTTP ট্রাফিককে ইন্টারসেপ্ট করে এবং সেগুলোকে একটি পোর্টাল সার্ভারে হোস্ট করা স্প্ল্যাশ পেজে রিডাইরেক্ট করে। আপনি যখন WeChat OAuth ইন্টিগ্রেট করেন, তখন আপনি এই ফ্লোতে একটি থার্ড-পার্টি আইডেন্টিটি প্রোভাইডার যুক্ত করেন।

এখানে ধাপে ধাপে সুনির্দিষ্ট ইন্টারঅ্যাকশন দেওয়া হলো:
- দর্শনার্থী SSID-এর সাথে সংযুক্ত হন।
- ওয়্যারলেস অ্যাক্সেস পয়েন্ট (AP) বা ওয়্যারলেস কন্ট্রোলার একটি অথেন্টিকেটেড সেশনের অনুপস্থিতি শনাক্ত করে এবং HTTP ট্রাফিককে Captive Portal URL-এ রিডাইরেক্ট করে।
- দর্শনার্থী WeChat লগইন নির্বাচন করেন।
- পোর্টাল সার্ভার ব্রাউজারটিকে WeChat-এর অথরাইজেশন এন্ডপয়েন্টে (
open.weixin.qq.com) রিডাইরেক্ট করে, যেখানেAppID,redirect_uri,response_type=code, এবংscopeপাস করা হয়। - WeChat অথেন্টিকেশন পরিচালনা করে। দর্শনার্থী যদি
snsapi_baseস্কোপ ব্যবহার করে WeChat ইন-অ্যাপ ব্রাউজারের ভেতরে থাকেন, তবে এটি নীরবে (সাইলেন্টলি) সম্পন্ন হয়। - WeChat একটি সাময়িক অথরাইজেশন কোড সহ পোর্টালের
redirect_uri-তে রিডাইরেক্ট করে। - পোর্টাল সার্ভার
api.weixin.qq.com/sns/oauth2/access_tokenকল করে এই কোডটি একটি অ্যাক্সেস টোকেনের সাথে বিনিময় করে। - WeChat
access_token,refresh_tokenএবং ব্যবহারকারীরopenidরিটার্ন করে।
প্ল্যাটফর্ম রেজিস্ট্রেশনের প্রয়োজনীয়তা
WeChat লগইন বাস্তবায়নের জন্য সঠিক ডেভেলপার প্ল্যাটফর্মে রেজিস্ট্রেশন করা প্রয়োজন। WeChat দুটি পৃথক প্ল্যাটফর্ম পরিচালনা করে এবং ভুলটি নির্বাচন করলে ইন্টিগ্রেশন ব্যর্থ হবে।
WeChat Official Accounts প্ল্যাটফর্মWeChat-এর ইন-অ্যাপ ব্রাউজারের ভেতরে থাকা Captive Portals-এর জন্য, WeChat Official Accounts Platform-এ (mp.weixin.qq.com) নিবন্ধিত একটি Service Account প্রয়োজন। Subscription Accounts-এ প্রয়োজনীয় OAuth ওয়েবপেজ অথরাইজেশন পারমিশন নেই। Service Accounts উভয় snsapi_base এবং snsapi_userinfo স্কোপ সমর্থন করে।
WeChat Open Platform
WeChat-এর বাইরে সাধারণ মোবাইল ব্রাউজার (যেমন, Android-এ Chrome বা iOS-এ Safari) থেকে অ্যাক্সেস করা Captive Portals-এর জন্য, Open Platform-এ (open.weixin.qq.com) নিবন্ধিত একটি Website Application প্রয়োজন। এটি snsapi_login স্কোপ ব্যবহার করে এবং ব্যবহারকারীকে তাদের WeChat অ্যাপ দিয়ে স্ক্যান করার জন্য একটি QR কোড প্রদর্শন করে।
সমস্ত অ্যাক্সেস পাথওয়ে কভার করার জন্য বেশিরভাগ এন্টারপ্রাইজ ডেপ্লয়মেন্টে উভয় রেজিস্ট্রেশনের প্রয়োজন হয়।
স্কোপ নির্বাচন এবং ডেটা সংগ্রহ
স্কোপ প্যারামিটারটি নির্ধারণ করে যে WeChat আপনার পোর্টাল সার্ভারে কী ডেটা ফেরত পাঠাবে। এই সিদ্ধান্তটি ব্যবহারকারীর অভিজ্ঞতা (friction) এবং ডেটা প্রাইভেসি কমপ্লায়েন্স উভয়ের উপর প্রভাব ফেলে।

snsapi_base
এই স্কোপটি শুধুমাত্র OpenID ফেরত দেয়, যা আপনার Official Account-এর মধ্যে ব্যবহারকারীর জন্য একটি অনন্য আইডেন্টিফায়ার। এর জন্য কোনো ব্যবহারকারী অথরাইজেশন প্রম্পটের প্রয়োজন হয় না, ফলে অথেন্টিকেশন নিঃশব্দে সম্পন্ন হয়। এটি সেইসব পুনরাগত ভিজিটরদের জন্য উপযুক্ত যাদের প্রোফাইল আপনার কাছে ইতিমধ্যেই রয়েছে, অথবা এমন ভেন্যুর জন্য যা নতুন ডেটা সংগ্রহের চেয়ে জিরো-ফ্রিকশনকে (সহজ অ্যাক্সেস) অগ্রাধিকার দেয়।
snsapi_userinfo
এই স্কোপটি OpenID-এর পাশাপাশি ব্যবহারকারীর WeChat ডাকনাম (nickname), প্রোফাইল ছবি, লিঙ্গ, ভাষা সেটিংস এবং শহর ফেরত দেয়। এর জন্য একটি স্পষ্ট অথরাইজেশন পেজের প্রয়োজন হয়, যা কিছুটা ফ্রিকশন তৈরি করে। প্রথমবার আসা ভিজিটরদের রেজিস্ট্রেশনের জন্য এটি ব্যবহার করুন যেখানে প্রোফাইল তৈরি করা আবশ্যক, এবং এর সাথে একটি CCPA/CPRA-কমপ্লায়েন্ট কনসেন্ট লেয়ার যুক্ত করুন।
নেটওয়ার্ক এনফোর্সমেন্ট ইন্টিগ্রেশন
একটি OAuth টোকেন অর্জন করা পরিচয় প্রমাণ করে, কিন্তু এটি নেটওয়ার্ক উন্মুক্ত করে না। স্ট্যান্ডার্ড প্রোটোকল ব্যবহার করে আপনাকে সফল অথরাইজেশনকে নেটওয়ার্ক অ্যাক্সেসে রূপান্তর করতে হবে।
RADIUS Change of Authorization (CoA)
IEEE 802.1X এবং RFC 3576-এ সংজ্ঞায়িত, RADIUS CoA পোর্টাল সার্ভারকে সফল OAuth-এর পর নেটওয়ার্ক কন্ট্রোলারে একটি অনুরোধ পাঠানোর অনুমতি দেয়। এরপর কন্ট্রোলারটি ডিভাইসটিকে একটি আন-অথেন্টিকেটেড VLAN থেকে গেস্ট VLAN-এ স্থানান্তরিত করে। এটি Cisco Meraki, HPE Aruba, Ruckus এবং Juniper Mist সহ এন্টারপ্রাইজ-গ্রেড হার্ডওয়্যারের জন্য একটি স্ট্যান্ডার্ড।
MAC Address Bypass
বিকল্পভাবে, পোর্টাল সার্ভার ডিভাইসের MAC অ্যাড্রেসকে একটি অনুমোদিত ক্লায়েন্ট হিসেবে রেজিস্টার করে এবং কন্ট্রোলার অ্যাক্সেসের অনুমতি দেয়। এটি বাস্তবায়ন করা সহজ হলেও কম নিরাপদ, কারণ MAC অ্যাড্রেস স্পুফ (spoof) করা সম্ভব।
Purple-এর ক্লাউড ওভারলে প্রযুক্তি এই হ্যান্ডঅফকে স্বয়ংক্রিয় করে, WeChat OAuth সম্পন্ন হওয়ার পর সংশ্লিষ্ট হার্ডওয়্যারে (Ubiquiti UniFi, Cambium, Extreme এবং Fortinet সহ) উপযুক্ত সংকেত পাঠায়।
কমপ্লায়েন্স এবং সিকিউরিটি সংক্রান্ত বিবেচনা
GDPR এবং PIPL অ্যালাইনমেন্টআপনি যদি ইউরোপীয় ভিজিটরদের পরিষেবা প্রদান করেন, তবে WeChat OAuth-এর মাধ্যমে সংগৃহীত ডেটার ক্ষেত্রে CCPA/CPRA প্রযোজ্য হবে। আপনি যদি চীনা ভিজিটরদের পরিষেবা প্রদান করেন, তবে চীনের Personal Information Protection Law (PIPL) প্রযোজ্য হবে। উভয় ফ্রেমওয়ার্কেরই ডেটা প্রক্রিয়াকরণের জন্য একটি আইনি ভিত্তি, সুনির্দিষ্ট উদ্দেশ্যের সীমাবদ্ধতা এবং ডেটা ন্যূনতমকরণ নীতি থাকা আবশ্যক। snsapi_userinfo স্কোপের তুলনায়, snsapi_base স্কোপটি ডেটা ন্যূনতমকরণ নীতির সাথে সামঞ্জস্যপূর্ণ করা সহজ।
CSRF সুরক্ষা
OAuth রিকোয়েস্টে থাকা state প্যারামিটারটি Cross-Site Request Forgery প্রতিরোধ করে। আপনাকে একটি ক্রিপ্টোগ্রাফিকভাবে র্যান্ডম স্টেট মান তৈরি করতে হবে, এটি ইউজার সেশনে সংরক্ষণ করতে হবে এবং WeChat রিডাইরেক্ট করার সময় এটি যাচাই করতে হবে।
Redirect URI যাচাইকরণ
WeChat প্ল্যাটফর্মে নিবন্ধিত অনুমোদিত ডোমেনের বিপরীতে redirect_uri যাচাই করে। যদি আপনার পোর্টাল সার্ভারটি একটি ভিন্ন সাবডোমেন, পাথ ব্যবহার করে অথবা HTTPS-এর পরিবর্তে HTTP ব্যবহার করে, তবে OAuth ফ্লোটি error 40029 সহ ব্যর্থ হবে।
আপনার নেটওয়ার্ক সুরক্ষিত করার বিষয়ে আরও তথ্যের জন্য, আমাদের Enterprise WiFi Security: ২০২৬ সালের একটি সম্পূর্ণ গাইড দেখুন।
মূল সংজ্ঞাসমূহ
snsapi_base
একটি WeChat OAuth স্কোপ যা কোনো সম্মতি প্রম্পট প্রদর্শন না করেই কেবল ব্যবহারকারীর OpenID রিটার্ন করে।
আইটি টিম যখন লগইন সংক্রান্ত কোনো ঝামেলা ছাড়াই ফিরে আসা ভিজিটরদের নীরবে অথেন্টিকেট করতে চায় তখন এটি ব্যবহৃত হয়।
snsapi_userinfo
একটি WeChat OAuth স্কোপ যা OpenID-এর সাথে ডেমোগ্রাফিক ডেটা (ডাকনাম, লিঙ্গ, শহর) রিটার্ন করে এবং এর জন্য ব্যবহারকারীর স্পষ্ট সম্মতির প্রয়োজন হয়।
প্রথমবার রেজিস্ট্রেশনের সময় ব্যবহৃত হয় যখন মার্কেটিং টিমের একটি ভিজিটর প্রোফাইল তৈরি করার প্রয়োজন হয়।
OpenID
একটি নির্দিষ্ট WeChat Official Account-এর মধ্যে একটি নির্দিষ্ট ব্যবহারকারীর জন্য একটি অনন্য আইডেন্টিফায়ার।
ভিজিটরের আচরণ এবং পুনরায় ভিজিট ট্র্যাক করতে পোর্টাল ডেটাবেসে প্রাইমারি কী হিসেবে ব্যবহৃত হয়।
RADIUS CoA
Change of Authorization। RFC 3576-এ সংজ্ঞায়িত একটি মেকানিজম যা একটি সার্ভারকে একটি সক্রিয় সেশনের অথরাইজেশন স্টেট পরিবর্তন করার অনুমতি দেয়।
সফল WeChat অথেন্টিকেশনের পর ওয়্যারলেস কন্ট্রোলারকে নেটওয়ার্ক অ্যাক্সেস দেওয়ার নির্দেশ দিতে পোর্টাল সার্ভার দ্বারা ব্যবহৃত হয়।
PIPL
Personal Information Protection Law। চীনের ব্যাপক ডেটা প্রাইভেসি রেগুলেশন।
WeChat লগইন ব্যবহারকারী চীনা ভিজিটরদের জন্য কনসেন্ট ফ্লো ডিজাইন করার সময় CCPA/CPRA-এর পাশাপাশি অবশ্যই এটি বিবেচনা করা উচিত।
AppID এবং AppSecret
আপনার অ্যাপ্লিকেশনটিকে সনাক্ত এবং অথেন্টিকেট করার জন্য WeChat দ্বারা প্রদত্ত ক্রেডেনশিয়াল।
AppSecret-টি অবশ্যই পোর্টাল সার্ভারে নিরাপদে থাকতে হবে এবং ক্লায়েন্ট-সাইড কোডে কখনই প্রকাশ করা যাবে না।
State Parameter
একটি ক্রিপ্টোগ্রাফিকভাবে র্যান্ডম স্ট্রিং যা OAuth রিকোয়েস্টে পাঠানো হয় এবং ফিরে আসার সময় যাচাই করা হয়।
captive portal-এ Cross-Site Request Forgery (CSRF) আক্রমণ প্রতিরোধ করার জন্য অত্যন্ত প্রয়োজনীয়।
MAC Address Bypass
802.1X অথেন্টিকেশনের প্রয়োজন না রেখে ডিভাইসের হার্ডওয়্যার অ্যাড্রেস অথরাইজ করার মাধ্যমে নেটওয়ার্ক অ্যাক্সেস দেওয়ার একটি পদ্ধতি।
সহজ নেটওয়ার্ক সেটআপের জন্য RADIUS CoA-এর একটি বিকল্প, যদিও এটি কম নিরাপদ।
সমাধানকৃত উদাহরণসমূহ
নিউ ইয়র্কের একটি লাক্সারি রিটেইল ব্র্যান্ড চীনা ক্রেতাদের জন্য WeChat লগইন সুবিধা দিতে চায়। তারা তাদের কাস্টমার বেস বোঝার জন্য ডেমোগ্রাফিক ডেটা সংগ্রহ করতে চায়, কিন্তু তারা CCPA/CPRA কমপ্লায়েন্স এবং পোর্টালে উচ্চ ড্রপ-অফ রেট নিয়ে চিন্তিত।
রিটেইলারের উচিত WeChat Official Accounts Platform-এ একটি সার্ভিস অ্যাকাউন্ট রেজিস্টার করা। ডেমোগ্রাফিক ডেটা (ডাকনাম, লিঙ্গ, শহর) সংগ্রহ করতে প্রথমবার কানেকশনের জন্য তাদের অবশ্যই পোর্টালটিকে snsapi_userinfo স্কোপ ব্যবহার করার জন্য কনফিগার করতে হবে। CCPA/CPRA কমপ্লায়েন্স নিশ্চিত করতে, WeChat রিডাইরেক্টের আগে পোর্টাল পেজে একটি স্পষ্ট, সচেতন-পছন্দের অপ্ট-ইন প্রদর্শন করতে হবে, যেখানে ঠিক কী ডেটা সংগ্রহ করা হচ্ছে এবং কেন করা হচ্ছে তা ব্যাখ্যা করা থাকবে। ফিরে আসা ক্রেতাদের জন্য, পোর্টালটির উচিত MAC অ্যাড্রেস সনাক্ত করা এবং কোনো ঝামেলা ছাড়াই পুনরায় অথেন্টিকেশনের জন্য snsapi_base ব্যবহার করা, যা ব্যবহারকারীর বাধা কমিয়ে দেবে।
একটি স্টেডিয়াম HPE Aruba কন্ট্রোলার ব্যবহার করে একটি নতুন WiFi নেটওয়ার্ক স্থাপন করেছে। তারা WeChat OAuth কনফিগার করেছে এবং পোর্টালটি সফলভাবে অ্যাক্সেস টোকেন পেয়েছে, কিন্তু ভিজিটরের ডিভাইসটি captive portal পেজেই আটকে আছে এবং ইন্টারনেট অ্যাক্সেস করতে পারছে না।
এই ইন্টিগ্রেশনে একটি নেটওয়ার্ক এনফোর্সমেন্ট মেকানিজমের অভাব রয়েছে। পোর্টাল সার্ভারটি WeChat-এর মাধ্যমে ব্যবহারকারীর পরিচয় যাচাই করেছে, কিন্তু এটি HPE Aruba কন্ট্রোলারকে অ্যাক্সেস দেওয়ার জন্য কোনো নির্দেশ দেয়নি। পোর্টাল সার্ভারটিকে কন্ট্রোলারে একটি RADIUS Change of Authorization (CoA) মেসেজ পাঠানোর জন্য কনফিগার করতে হবে, যা কন্ট্রোলারকে ব্যবহারকারীর MAC অ্যাড্রেসটি প্রি-অথেন্টিকেশন রোল থেকে অথেন্টিকেটেড গেস্ট রোলে স্থানান্তর করার নির্দেশ দেবে।
অনুশীলনী প্রশ্নসমূহ
Q1. আপনি একটি রিটেল চেইন জুড়ে একটি Captive Portal স্থাপন করছেন। টেস্টিংয়ে দেখা যাচ্ছে যে iOS-এ Safari-তে পোর্টালটি ওপেন করা ব্যবহারকারীরা WeChat লগইন নির্বাচন করার সময় একটি ত্রুটি পাচ্ছেন, কিন্তু WeChat মেসেজ লিঙ্কের ভেতর থেকে পোর্টালটি ওপেন করা ব্যবহারকারীরা সফলভাবে অথেন্টিকেট করতে পারছেন। এর সম্ভাব্য কারণ কী?
ইঙ্গিত: WeChat ইন-অ্যাপ ব্রাউজার এবং স্ট্যান্ডার্ড মোবাইল ব্রাউজারের মধ্যে পার্থক্যের কথা বিবেচনা করুন।
মডেল উত্তর দেখুন
বাস্তবায়নটি সম্ভবত শুধুমাত্র Official Accounts Platform-এ নিবন্ধিত একটি সার্ভিস অ্যাকাউন্টের উপর নির্ভর করছে, যা কেবল WeChat ইন-অ্যাপ ব্রাউজারের মধ্যেই OAuth সমর্থন করে। iOS-এ Safari সমর্থন করার জন্য, আপনাকে অবশ্যই WeChat Open Platform-এ একটি ওয়েবসাইট অ্যাপ্লিকেশন নিবন্ধন করতে হবে এবং Safari ব্যবহারকারীদের QR কোড ফ্লোতে পাঠাতে ইউজার এজেন্ট ডিটেকশন প্রয়োগ করতে হবে।
Q2. অ্যাক্সেস টোকেন বিনিময়ের সময় WeChat API থেকে আপনার পোর্টাল সার্ভার লগগুলিতে ঘন ঘন 40029 'invalid code' ত্রুটি দেখা যাচ্ছে। আপনার প্রথমে কোন কনফিগারেশনটি পরীক্ষা করা উচিত?
ইঙ্গিত: WeChat কীভাবে অথেন্টিকেশন অনুরোধের উৎস যাচাই করে তা ভাবুন।
মডেল উত্তর দেখুন
আপনার redirect_uri কনফিগারেশনটি যাচাই করা উচিত। WeChat ডেভেলপার কনসোলে নিবন্ধিত অনুমোদিত ডোমেনের বিপরীতে রিডাইরেক্ট URI কঠোরভাবে যাচাই করে। পোর্টালটি যদি অন্য কোনো সাবডোমেন ব্যবহার করে, অথবা এটি HTTPS বাদ দেয়, তবে WeChat কোড বিনিময় প্রত্যাখ্যান করবে।
Q3. একজন ভেন্যু অপারেটর ভিজিটরদের ডেটা সংগ্রহ করতে চান কিন্তু লগইন প্রক্রিয়ার সময় কোনো ঝামেলা (friction) রাখতে চান না। তারা আপনাকে একটি সম্মতি প্রম্পট না দেখিয়েই ভিজিটরের ডাকনাম এবং শহর সংগ্রহ করার জন্য WeChat লগইন কনফিগার করার অনুরোধ জানান। আপনি কীভাবে প্রতিক্রিয়া জানাবেন?
ইঙ্গিত: বিভিন্ন OAuth স্কোপের ক্ষমতাগুলি পর্যালোচনা করুন।
মডেল উত্তর দেখুন
আপনাকে অপারেটরকে জানাতে হবে যে এটি প্রযুক্তিগতভাবে অসম্ভব। ডাকনাম এবং শহরের মতো ডেমোগ্রাফিক ডেটা সংগ্রহের জন্য snsapi_userinfo স্কোপের প্রয়োজন হয়, যা বাধ্যতামূলকভাবে একটি WeChat সম্মতি প্রম্পট ট্রিগার করে। কোনো ঝামেলা ছাড়া লগইন সম্পন্ন করতে, আপনাকে অবশ্যই snsapi_base ব্যবহার করতে হবে, যা নীরবে কাজ করে কিন্তু শুধুমাত্র OpenID প্রদান করে।
এই সিরিজে পড়া চালিয়ে যান
Ruijie-এর জন্য ক্যাপটিভ পোর্টাল: Purple গেস্ট WiFi-এর সাথে এটি সেট আপ করুন
কীভাবে Purple-এর ক্লাউড গেস্ট WiFi ওয়েব অথেনটিকেশন এবং RADIUS ব্যবহার করে Ruijie RG Series অ্যাক্সেস পয়েন্টের উপরে কাজ করে, যা কমান্ড লাইন থেকে কনফিগার করা হয় এবং সঠিক সেটআপ ধাপগুলো কোথায় পাওয়া যাবে।
B2B Captive Portals ডিজাইন করা: নিবন্ধিত নাম এবং কোম্পানির ডেটা সংগ্রহ করা
এই নির্দেশিকাটি IT ম্যানেজার এবং ভেন্যু অপারেটরদের B2B captive portals ডিজাইন করার জন্য একটি ভেন্ডর-নিরপেক্ষ প্রযুক্তিগত কাঠামো প্রদান করে। এটি নিবন্ধিত নাম এবং কোম্পানির ডেটা ক্যাপচার করার জন্য কীভাবে রেজিস্ট্রেশন ফিল্ড গঠন করা যায় তা বিস্তারিত ব্যাখ্যা করে, যা GDPR সম্মতি বজায় রেখে এবং অ্যাকাউন্ট-স্তরের ইন্টেলিজেন্স তৈরি করার পাশাপাশি উচ্চ সমাপ্তির হার নিশ্চিত করে।
ক্যাপটিভ পোর্টাল আর্কিটেকচার: নিরাপত্তা, রিডাইরেকশন এবং সর্বোত্তম অনুশীলনসমূহ
এন্টারপ্রাইজ ক্যাপটিভ পোর্টাল আর্কিটেকচারের উপর একটি সুনির্দিষ্ট প্রযুক্তিগত রেফারেন্স। এই গাইডটি সুরক্ষিত, ডেটা-সমৃদ্ধ গেস্ট WiFi নেটওয়ার্ক স্থাপনকারী IT লিডারদের জন্য নেটওয়ার্ক আইসোলেশন, DNS রিডাইরেকশন, RADIUS অথেন্টিকেশন এবং সিকিউরিটি কমপ্লায়েন্স উন্মোচন করে।