ফর্ম ফ্যাক্টর জুড়ে প্রমাণীকরণ করুন

ক্রেডেনশিয়াল ম্যানেজার সম্পূর্ণ অ্যান্ড্রয়েড ইকোসিস্টেম জুড়ে অথেনটিকেশন প্রক্রিয়াকে সহজ করে। এটি ব্যবহারকারীদের জন্য একটি সামঞ্জস্যপূর্ণ অভিজ্ঞতা এবং ডেভেলপারদের জন্য পাসকি, পাসওয়ার্ড এবং সাইন ইন উইথ গুগল-এর মতো ফেডারেটেড সাইন-ইন মেকানিজম ব্যবহার করার জন্য একটি সমন্বিত এপিআই সারফেস প্রদান করে। যদিও মূল প্রোগ্রামিং ইন্টারফেসটি বিভিন্ন ফর্ম ফ্যাক্টরে একই থাকে, প্রতিটি ফর্ম ফ্যাক্টরের নিজস্ব UI এবং UX বিবেচনার বিষয় থাকে। সফল বাস্তবায়নের জন্য প্রতিটি ডিভাইসের নির্দিষ্ট ইনপুট পদ্ধতি, স্ক্রিনের আকার এবং ব্যবহারকারীর প্রেক্ষাপটের সাথে আপনার অ্যাপের অথেনটিকেশন ফ্লো-কে মানিয়ে নিতে হয়।

এই নির্দেশিকাটি বিভিন্ন অ্যান্ড্রয়েড ফর্ম ফ্যাক্টরে ক্রেডেনশিয়াল ম্যানেজার কীভাবে প্রয়োগ করতে হয় তার একটি সার্বিক ধারণা দেয়, যেখানে গুরুত্বপূর্ণ বিবেচ্য বিষয়গুলো তুলে ধরা হয়েছে এবং আরও বিস্তারিত ডকুমেন্টেশনের লিঙ্ক দেওয়া হয়েছে।

মোবাইল ডিভাইস

ফোন, ট্যাবলেট এবং ফোল্ডেবলসহ মোবাইল ডিভাইসগুলোই অ্যান্ড্রয়েড ডেভেলপমেন্টের জন্য সবচেয়ে সাধারণ লক্ষ্যবস্তু। স্ট্যান্ডার্ড ক্রেডেনশিয়াল ম্যানেজার ইমপ্লিমেন্টেশন এই ডিভাইসগুলোর জন্য বেশ উপযুক্ত, যেগুলোতে সাধারণত টাচস্ক্রিন এবং ডিভাইসের ভেতরেই কিবোর্ড থাকে। এই ফর্ম ফ্যাক্টরের ইউজার এক্সপেরিয়েন্সই হলো ভিত্তি, যা থেকে আপনি অন্যগুলোর জন্য মানিয়ে নেন। অথেনটিকেশন ফ্লো অবশ্যই ফর্ম ফ্যাক্টরের সাথে মানানসই হতে হবে এবং ডিভাইসের স্ক্রিন স্পেস ও ইনপুট পদ্ধতির সম্পূর্ণ সক্ষমতা ব্যবহার করতে হবে।

Wear OS

Wear OS ডিভাইসগুলোর বৈশিষ্ট্য হলো এগুলোর ছোট স্ক্রিন এবং ডিভাইসে সীমিত ইনপুট সুবিধা। ক্রেডেনশিয়াল ম্যানেজারের পাসকি ব্যবস্থা ব্যবহারকারীদের অ্যাপে সাইন ইন করার জন্য একটি নিরাপদ পরিবেশ প্রদান করে, যার জন্য কোনো সংযুক্ত পেয়ার করা ফোনের প্রয়োজন হয় না এবং পাসওয়ার্ড মনে রাখারও দরকার পড়ে না।

Wear OS-এর API মোবাইলের মতোই, তাই আপনি একটি বিদ্যমান মোবাইল ইন্টিগ্রেশন পুনরায় ব্যবহার করতে পারেন। ক্রেডেনশিয়াল ম্যানেজারের সাথে পাসকি, সাইন ইন উইথ গুগল এবং পাসওয়ার্ড ছাড়াও, আপনি ডেটা লেয়ার টোকেন শেয়ারিং, OAuth বা আপনার বিদ্যমান সমাধান সহ অন্যান্য প্রমাণীকরণ পদ্ধতি ব্যবহার করতে পারেন। আপনার ব্যবহারকারীদের ক্রেডেনশিয়াল ম্যানেজারে স্থানান্তরিত করার সময় এগুলি ব্যাকআপ হিসাবে, অথবা ডেটা লেয়ার টোকেন শেয়ারিং-এর ক্ষেত্রে, একটি দীর্ঘমেয়াদী সমাধান হিসাবে ব্যবহার করা যেতে পারে।

Wear OS-এর জন্য ক্রেডেনশিয়াল ম্যানেজার ব্যবহার করার জন্য নিম্নলিখিত শর্তাবলী রয়েছে:

  • সর্বনিম্ন এপিআই স্তর: minSdkVersion 33 বা তার বেশি
    • পাসওয়ার্ড, পাসকি এবং গুগল দিয়ে সাইন ইন করার সুবিধা রয়েছে।
  • জিএমএস সংস্করণ: মোবাইল অ্যাপের জন্য যা প্রয়োজন তার অনুরূপ।

Wear OS ডিভাইসগুলির ইউজার ইন্টারফেসটি নিম্নরূপ:

Wear OS-এ পছন্দের প্রমাণীকরণ পদ্ধতি হিসেবে পাসকি সাইন-ইন স্ক্রিন দেখানো হচ্ছে।
চিত্র ১ক। পাসকিগুলো।
Wear OS-এ একজন ব্যবহারকারীর জন্য পাসকি, পাসওয়ার্ড এবং গুগল দিয়ে সাইন ইন করার বিকল্পগুলো উপলব্ধ রয়েছে।
চিত্র ১খ। পাসকি, পাসওয়ার্ড এবং গুগল দিয়ে সাইন ইন।

বিস্তারিত বাস্তবায়ন নির্দেশিকা এবং কোড নমুনার জন্য, নিম্নলিখিত উৎসগুলো দেখুন:

সীমাবদ্ধতা

Wear OS-এ ক্রেডেনশিয়াল ম্যানেজার ব্যবহারের নিম্নলিখিত সীমাবদ্ধতাগুলো রয়েছে:

অ্যান্ড্রয়েড এক্সআর

অ্যান্ড্রয়েড এক্সআর (যার মধ্যে ভার্চুয়াল ও অগমেন্টেড রিয়েলিটি অন্তর্ভুক্ত) এর মাধ্যমে অ্যাপগুলো ত্রিমাত্রিক (3D) পরিসরে প্রদর্শিত হয়। এতে ব্যবহারকারীর ইনপুট অন্যান্য ফর্ম ফ্যাক্টরের থেকে মৌলিকভাবে ভিন্ন, যা হাতের ইশারার মতো স্বাভাবিক ইনপুটের উপর নির্ভর করে।

XR-এর জন্য ক্রেডেনশিয়াল ম্যানেজারকে অভিযোজিত করার অর্থ হলো একটি 3D স্পেসের জন্য অথেনটিকেশন UI (পাসকি, পাসওয়ার্ড বা ফেডারেটেড সাইন-ইন পদ্ধতি যাই হোক না কেন) নতুন করে ভাবা। উদাহরণস্বরূপ, অথেনটিকেশন প্রম্পটগুলো ভাসমান প্যানেলে প্রদর্শিত হয় এবং ব্যবহারকারীরা হাতের ইশারার মাধ্যমে নির্বাচন করেন। আপনার টার্গেট XR ডিভাইসগুলোর জন্য কোনো নির্দিষ্ট হার্ডওয়্যার বা সফ্টওয়্যার পূর্বশর্ত আছে কিনা, তাও আপনাকে বিবেচনা করতে হবে।

ভিআর বা এআর পরিবেশে একটি স্বজ্ঞাত এবং সুরক্ষিত প্রমাণীকরণ অভিজ্ঞতা তৈরি করা একটি গুরুত্বপূর্ণ ডিজাইন চ্যালেঞ্জ। আপনাকে এও বিবেচনা করতে হবে যে একাধিক ব্যবহারকারীর এক্সআর পরিস্থিতিতে কীভাবে পরিচয় পরিচালনা করা যায়, যেখানে বিভিন্ন ব্যক্তি একই ডিভাইস ব্যবহার করতে পারে।

Android XR-এর জন্য Credential Manager ব্যবহার করার জন্য নিম্নলিখিত শর্তাবলী রয়েছে:

  • সর্বনিম্ন এপিআই স্তর: minSdkVersion 34 বা তার বেশি
  • জিএমএস সংস্করণ: মোবাইল অ্যাপের জন্য যা প্রয়োজন তার অনুরূপ।
  • এমুলেটর:
    • ন্যূনতম এমুলেটর সিস্টেম ইমেজ:
      • ম্যাকওএস: গুগল প্লে এক্সআর এআরএম ৬৪ ভি৮এ সিস্টেম ইমেজ রিভিশন ৭
      • উইন্ডোজ: গুগল প্লে এক্সআর ইন্টেল এক্স৮৬_৬৪ অ্যাটম সিস্টেম ইমেজ রিভিশন ৭
    • 35.6.11 Stable এর চেয়ে উচ্চতর এমুলেটর সংস্করণ

XR-এ সাইন-ইন করার অভিজ্ঞতাটি নিম্নলিখিতের মতো হতে পারে:

অ্যান্ড্রয়েড এক্সআর-এ একটি ভাসমান ৩ডি প্যানেলে ক্রেডেনশিয়াল ম্যানেজার সাইন-ইন প্রম্পট প্রদর্শিত হয়।
চিত্র ২. এক্সআর-এ ক্রেডেনশিয়াল ম্যানেজার ইউআই।

XR দ্বারা অসমর্থিত প্রবাহ

Android XR-এর ক্রেডেনশিয়াল ম্যানেজার এমন কোনো অথেনটিকেশন ফ্লো সমর্থন করে না, যার জন্য অন্য কোনো ডিভাইসকে QR কোড স্ক্যান করতে হয়। XR হেডসেটে সাইন-ইন করার সময় এবং এমুলেটর দিয়ে পরীক্ষা করার সময় এটি লক্ষ্য করা যায়।

XR সম্পর্কে আরও জানতে, Android XR দেখুন।

অ্যান্ড্রয়েড টিভি

অ্যান্ড্রয়েড টিভি ডিভাইসগুলো সাধারণত যৌথভাবে ব্যবহৃত হয়, দূর থেকে দেখা হয় এবং ডি-প্যাড রিমোট ব্যবহার করে চালানো হয়। এই পরিবেশে ব্যবহারকারীদের জন্য ইউজারনেম এবং পাসওয়ার্ড প্রবেশ করানো কঠিন হতে পারে। ক্রেডেনশিয়াল ম্যানেজার ‘সাইন ইন উইথ গুগল’, সংরক্ষিত পাসওয়ার্ড এবং ক্রস-ডিভাইস পাসকি সমর্থন করার মাধ্যমে অ্যান্ড্রয়েড টিভিতে প্রমাণীকরণ প্রক্রিয়াকে সহজ করে তোলে।

অ্যান্ড্রয়েড টিভিতে ক্রেডেনশিয়াল ম্যানেজার সাইন-ইন প্রম্পটটি ‘সাইন ইন উইথ গুগল’ ও পাসওয়ার্ডের জন্য সংরক্ষিত অ্যাকাউন্টগুলো প্রদর্শন করে, সাথে একটি পাসকি ব্যবহারের বিকল্পও থাকে।
চিত্র ৩. অ্যান্ড্রয়েড টিভিতে ক্রেডেনশিয়াল ম্যানেজার ইউআই, যেখানে গুগল দিয়ে সাইন ইন, সংরক্ষিত পাসওয়ার্ড এবং পাসকি বিকল্পগুলো দেখানো হচ্ছে।

যেহেতু টিভিগুলো সম্মিলিত ব্যবহারের ডিভাইস এবং এগুলোতে লক স্ক্রিন নলেজ ফ্যাক্টর (LSKF) নেই, তাই পাসকি সরাসরি টিভিতে তৈরি বা সংরক্ষণ করা হয় না। এর পরিবর্তে, পাসকি অথেনটিকেশন একটি ক্রস-ডিভাইস হাইব্রিড ফ্লো ব্যবহার করে: টিভি একটি কিউআর কোড প্রদর্শন করে, যা ব্যবহারকারী বায়োমেট্রিক অথেনটিকেশন সম্পন্ন করার জন্য তার মোবাইল ডিভাইস দিয়ে স্ক্যান করেন।

অ্যান্ড্রয়েড টিভির জন্য ক্রেডেনশিয়াল ম্যানেজার ব্যবহার করার জন্য নিম্নলিখিত শর্তাবলী রয়েছে:

  • সর্বনিম্ন এপিআই লেভেল: অ্যান্ড্রয়েড ১৪ (এপিআই লেভেল ৩৪, minSdkVersion ৩৪) বা উচ্চতর
  • জিএমএস সংস্করণ: 2026W30 বা উচ্চতর
  • পাসকি-এর জন্য হার্ডওয়্যার: কিউআর কোড স্ক্যান করতে এবং ফিডো হাইব্রিড ফ্লো সম্পন্ন করতে ক্যামেরা ও ব্লুটুথসহ একটি দ্বিতীয় মোবাইল ডিভাইস প্রয়োজন।

সীমাবদ্ধতা

যেহেতু অ্যান্ড্রয়েড টিভি একটি সম্মিলিত ডিভাইস, তাই ব্যবহারকারীর গোপনীয়তা ও নিরাপত্তা রক্ষার জন্য এই প্ল্যাটফর্মে ক্রেডেনশিয়াল ম্যানেজার ব্যবহারের ক্ষেত্রে নিম্নলিখিত ইচ্ছাকৃত সীমাবদ্ধতাগুলো রাখা হয়েছে:

  • স্থানীয়ভাবে পাসকি তৈরি বা সংরক্ষণ করা যাবে না: টিভিতে সরাসরি পাসকি তৈরি বা সংরক্ষণ করা যায় না। যেহেতু স্থানীয় ক্রেডেনশিয়াল সমর্থিত নয়, তাই আপনার অনুরোধে preferImmediatelyAvailableCredentials true সেট করবেন না; এটি করলে বিভিন্ন ডিভাইসের পাসকি ফিল্টার হয়ে যায় এবং ক্রেডেনশিয়াল ফেরত দিতে ব্যর্থ হয়।
  • কোনো থার্ড-পার্টি ক্রেডেনশিয়াল প্রোভাইডার নেই: অ্যান্ড্রয়েড টিভি অটোফিল সমর্থন করে না, তাই এই প্ল্যাটফর্মে থার্ড-পার্টি পাসওয়ার্ড ম্যানেজার ব্যবহার করা যায় না। ব্যবহারকারীদের অবশ্যই গুগল পাসওয়ার্ড ম্যানেজার ব্যবহার করতে হবে।
  • ক্রেডেনশিয়াল পুনরুদ্ধার করা যাবে না: অ্যান্ড্রয়েড টিভিতে ‘ক্রেডিট পুনরুদ্ধার’ ব্যবহার করে নতুন ডিভাইসে স্বয়ংক্রিয় সাইন-ইন সমর্থিত নয়।

টিভি উন্নয়ন সম্পর্কে আরও জানতে, অ্যান্ড্রয়েড টিভি ওভারভিউ দেখুন।

অ্যান্ড্রয়েড অটোমোটিভ ওএস

অ্যান্ড্রয়েড অটোমোটিভ ওএস (AAOS) ডিভাইস হলো যানবাহনে সমন্বিত একটি সম্মিলিত সিস্টেম। AAOS-এর জন্য ক্রেডেনশিয়াল ম্যানেজার ব্যবহার করতে হলে নিরাপদ প্রমাণীকরণ (সাধারণত গাড়ি পার্ক করা অবস্থায়) সমর্থন করা এবং একটি শেয়ার করা ডিভাইসে একাধিক ব্যবহারকারীর প্রোফাইল রাখার ব্যবস্থা থাকা প্রয়োজন।

আপনি যদি গাড়িতে বড় স্ক্রিন বা ট্যাবলেটের জন্য অপ্টিমাইজ করা কোনো অ্যাপ নিয়ে আসেন এবং আপনার অ্যাপটি যদি আগে থেকেই মোবাইল ডিভাইস বা ট্যাবলেটে ক্রেডেনশিয়াল ম্যানেজার ও পাসকি সমর্থন করে, তাহলে এটি আপনার অথেনটিকেশন ফ্লোতে কোনো পরিবর্তন ছাড়াই অ্যান্ড্রয়েড অটোমোটিভ ওএস-এ কাজ করবে।

অ্যান্ড্রয়েড অটোমোটিভ ওএস-এ প্রমাণীকরণ নিম্নলিখিত পদ্ধতিগুলো সমর্থন করে:

  • পাসকি (ক্রস-ডিভাইস হাইব্রিড ফ্লো): ব্যবহারকারীরা একটি ক্রস-ডিভাইস ফ্লো-এর মাধ্যমে বিদ্যমান পাসকি ব্যবহার করে প্রমাণীকরণ করতে পারেন। সিস্টেমটি গাড়ির স্ক্রিনে একটি কিউআর কোড প্রদর্শন করে, যা ব্যবহারকারী তার মোবাইল ডিভাইস দিয়ে স্ক্যান করেন। যেহেতু বায়োমেট্রিক এবং স্ক্রিন-লক যাচাইকরণ ব্যবহারকারীর ফোনেই সম্পন্ন হয়, তাই ব্যবহারকারীদের গাড়ির ডিসপ্লেতে স্ক্রিন লক কনফিগার করার প্রয়োজন হয় না।
  • গুগল দিয়ে সাইন ইন করুন: সরাসরি গাড়ির ডিসপ্লেতে নিজস্ব ‘গুগল দিয়ে সাইন ইন করুন’ স্ক্রিনটি প্রদর্শন করে।
  • সংরক্ষিত পাসওয়ার্ড: ব্যবহারকারীরা গাড়ির স্ক্রিনে ম্যানুয়ালি ক্রেডেনশিয়াল প্রবেশ না করেই সাইন ইন করার জন্য গুগল পাসওয়ার্ড ম্যানেজার থেকে সংরক্ষিত পাসওয়ার্ড পুনরুদ্ধার করতে পারেন।
অ্যান্ড্রয়েড অটোমোটিভ ওএস-এ গাড়ির ভেতরের স্ক্রিনে ক্রেডেনশিয়াল ম্যানেজার পাসকি প্রম্পট প্রদর্শিত হয়।
চিত্র ৫. অ্যান্ড্রয়েড অটোমোটিভ ওএস-এ ক্রেডেনশিয়াল ম্যানেজার পাসকি প্রম্পট।

অ্যান্ড্রয়েড অটোমোটিভ ওএস প্রতিটি প্রোফাইলের জন্য সেশন এবং ক্রেডেনশিয়াল পরিচালনা করে এবং প্রোফাইলগুলোর মধ্যে ব্যবহারকারী-নির্দিষ্ট সেশন ডেটা আলাদা রাখে (যেমন, প্রোফাইল এ, প্রোফাইল বি, বা একটি গেস্ট প্রোফাইল)।

অ্যান্ড্রয়েড অটোমোটিভ ওএস-এর জন্য ক্রেডেনশিয়াল ম্যানেজার ব্যবহার করার জন্য নিম্নলিখিত শর্তাবলী রয়েছে:

  • সর্বনিম্ন এপিআই লেভেল: অ্যান্ড্রয়েড ৯ (এপিআই লেভেল ২৮, minSdkVersion ২৮) বা তার চেয়ে উচ্চতর। বিভিন্ন ডিভাইসে পাসকি ব্যবহারের জন্য অ্যান্ড্রয়েড ১৪ (এপিআই লেভেল ৩৪) বা তার চেয়ে উচ্চতর সংস্করণ প্রয়োজন।
  • জিএমএস সংস্করণ: মোবাইল অ্যাপের জন্য যা প্রয়োজন, তার অনুরূপ।

পরীক্ষার সীমাবদ্ধতা

পাসকি পরীক্ষা করার জন্য প্রাথমিক সারফেস হিসেবে অ্যান্ড্রয়েড অটোমোটিভ ওএস বিল্ড চালিত একটি ফিজিক্যাল ডিভাইস প্রয়োজন। সেটআপ নির্দেশাবলীর জন্য, পিক্সেল ট্যাবলেটে অ্যান্ড্রয়েড অটোমোটিভ ওএস ব্যবহার করে পরীক্ষা দেখুন। পাসকি পরীক্ষার জন্য এমুলেটর ব্যবহার করা যাবে না, কারণ সেগুলো ব্লুটুথ লো এনার্জি (BLE) সমর্থন করে না, যা FIDO হাইব্রিড ফ্লো-এর জন্য আবশ্যক।

সীমাবদ্ধতা এবং অসমর্থিত প্রবাহ

অ্যান্ড্রয়েড অটোমোটিভ ওএস-এ ক্রেডেনশিয়াল ম্যানেজার ব্যবহারের নিম্নলিখিত সীমাবদ্ধতাগুলো রয়েছে:

  • স্থানীয়ভাবে পাসকি সংরক্ষণ বা পুনরুদ্ধার করা যাবে না: সরাসরি স্থানীয়ভাবে পাসকি পুনরুদ্ধার করা সমর্থিত নয়, কারণ যানবাহনগুলো হলো সম্মিলিত ডিভাইস। সরাসরি যানবাহনের সাথে পাসকি সিঙ্ক করা একটি নিরাপত্তা ঝুঁকি তৈরি করে, তাই পাসকি অবশ্যই ক্রস-ডিভাইস হাইব্রিড ফ্লো-এর মাধ্যমে ব্যবহার করতে হবে।
  • অবিলম্বে উপলব্ধ ক্রেডেনশিয়াল সমর্থিত নয়: যদি আপনার অ্যাপ একটি পাসকি অনুরোধ করে এবং preferImmediatelyAvailableCredentials true সেট করে, তাহলে অটোমোটিভ UI অবিলম্বে বন্ধ হয়ে যায় এবং একটি NoCredentialException থ্রো করে। এই পরিস্থিতির জন্য একটি উপযুক্ত ফলব্যাক ইউএক্স (UX) প্রদান করুন।
  • কোনো থার্ড-পার্টি ক্রেডেনশিয়াল প্রোভাইডার নয়: অ্যান্ড্রয়েড অটোমোটিভ ওএস-এ থার্ড-পার্টি পাসওয়ার্ড ম্যানেজার সমর্থিত নয়। প্রমাণীকরণের জন্য ব্যবহারকারীদের অবশ্যই গুগল পাসওয়ার্ড ম্যানেজার অথবা ক্রস-ডিভাইস হাইব্রিড ফ্লো ব্যবহার করতে হবে।
  • সংরক্ষিত পাসওয়ার্ড তৈরি করা যাবে না: এপিআই সরাসরি গাড়ির ইন্টারফেস থেকে নতুন সংরক্ষিত পাসওয়ার্ড তৈরি এবং সংরক্ষণ করা সমর্থন করে না। ক্রেডেনশিয়াল তৈরি শুধুমাত্র FIDO হাইব্রিড ফ্লো ব্যবহার করে নতুন পাসকি তৈরির মধ্যে সীমাবদ্ধ।

অটোমোটিভ ওএস ডেভেলপমেন্ট সম্পর্কে আরও জানতে, অ্যান্ড্রয়েড অটোমোটিভ ওএস ওভারভিউ দেখুন।

অতিরিক্ত সম্পদ