Google खाता जोड़ने के लिए, OAuth लागू करने की जांच करना

Google खाता जोड़ने वाला OAuth पुष्टि टूल, आपके OAuth लागू करने की जांच करता है. इससे यह पुष्टि की जाती है कि Google एंडपॉइंट को ऐक्सेस कर पा रहा है या नहीं. साथ ही, यह भी पता लगाता है कि एंडपॉइंट, मान्य Google खाता लिंकिंग लागू करने के लिए उम्मीद के मुताबिक जवाब दे रहा है या नहीं.

जांच वाले टूल का इस्तेमाल करना

  1. अगर आपने टूल में पहले से साइन इन नहीं किया है, तो साइन इन करें बटन का इस्तेमाल करके, अपने Google खाते से साइन इन करें.
  2. Google खाता लिंक करने वाले डेमो टूल का इस्तेमाल करके अपना खाता लिंक करें. आपको उसी खाते से लिंक करना चाहिए जिससे आप पुष्टि करने वाला टेस्ट टूल इस्तेमाल कर रहे हैं.

  3. अपना प्रोजेक्ट आईडी डालें और चलाएं बटन पर क्लिक करें. यह वही सेवा आईडी होना चाहिए जिसका इस्तेमाल आपने पिछले चरण में अपना खाता लिंक करने के लिए किया था.

टूल गाइड

ऐक्सेस टोकन की पुष्टि करने वाला टेस्ट

आपके टोकन एक्सचेंज एंडपॉइंट से मिले ऐक्सेस टोकन की पुष्टि की जाती है, ताकि यह पक्का किया जा सके कि जवाब सही फ़ॉर्मैट में हैं और एक मान्य रीफ़्रेश टोकन दिया जाता है.

जांच इसका मतलब है
पुष्टि करें कि ऐक्सेस टोकन JWT फ़ॉर्मैट में नहीं है पहुंच टोकन के लिए Google खाता लिंकिंग JWT का समर्थन नहीं करता. अगर JWT का पता चलता है, तो यह चेतावनी दिखती है: The access token seems to be a JWT which is not supported for token exchange endpoints.
पुष्टि करें कि खत्म होने वाले ऐक्सेस टोकन में टोकन रीफ़्रेश होता है. ऐक्सेस टोकन की समयसीमा खत्म होने पर, रीफ़्रेश टोकन देना ज़रूरी है. रीफ़्रेश टोकन न मिलने पर यह टेस्ट काम नहीं करेगा.

टोकन की पुष्टि करने वाला टेस्ट रीफ़्रेश करें

रीफ़्रेश टोकन की जांच करके यह पक्का किया जाता है कि आपके टोकन एक्सचेंज एंडपॉइंट के लिए, नए ऐक्सेस टोकन का सही तरीके से एक्सचेंज किया जा रहा है.

जांच इसका मतलब है
अमान्य रीफ़्रेश टोकन का जवाब दें. आपके सर्वर को {"error": "invalid_grant"} के साथ एचटीटीपी गड़बड़ी 400 Bad Request देनी चाहिए, ताकि गलत रीफ़्रेश टोकन का अनुरोध किया जा सके. अगर रिस्पॉन्स, गड़बड़ी कोड या मैसेज से मेल नहीं खाता है, तो यह टेस्ट केस काम नहीं करेगा. ज़्यादा जानकारी के लिए, ऐक्सेस टोकन के लिए एक्सचेंज टोकन रीफ़्रेश करना पर जाएं.
ऐक्सेस टोकन रीफ़्रेश करने की पुष्टि करें. टोकन अनुरोधों को रीफ़्रेश करने पर, नए ऐक्सेस टोकन मिलने चाहिए. अगर आपका सर्वर वही ऐक्सेस टोकन देता है, तो टेस्ट केस काम नहीं करेगा.
पुष्टि करें कि ऐक्सेस न किया गया ऐक्सेस टोकन काम करता है.
पुष्टि करें कि रीफ़्रेश के दौरान रीफ़्रेश टोकन बदला नहीं गया था. हम देखते हैं कि रीफ़्रेश टोकन के बाद रीफ़्रेश टोकन बदले जाते हैं या नहीं. अगर रीफ़्रेश टोकन बदल जाता है, तो नए रीफ़्रेश टोकन का इस्तेमाल करने के बाद, आपके सर्वर को पुराने रीफ़्रेश टोकन को सिर्फ़ अमान्य किया जाना चाहिए. ऐसा करने से, उपयोगकर्ता की स्थिति जोड़ने वाली रेस की स्थितियों से बचा जा सकता है. अगर आप नया रीफ़्रेश जारी होने से पहले पुराना रीफ़्रेश टोकन इस्तेमाल नहीं कर पाते हैं, तो यह जांच सफल नहीं होगी.