ইমেল যাচাইকরণ সংক্রান্ত আপডেট, অক্টোবর ২০২৬

প্রকাশিত: ৫ অক্টোবর, ২০২৬

ইমেল যাচাইকরণ অরিজিন ট্রায়াল চলতে থাকার কারণে, আপনার মতামতের ভিত্তিতে আমরা আরও আপডেট করেছি। আমরা আর কোনও ব্রেকিং পরিবর্তন আশা করি না এবং ফিচারটি প্রকাশ করার জন্য প্রস্তুতি নিচ্ছি। এছাড়াও, আমরা ইমেল যাচাইকরণের জন্য একটি নতুন ডকুমেন্টেশন বিভাগ চালু করেছি, যেখানে যাচাইকারী এবং ইস্যুকারীদের জন্য আলাদা বিভাগ রয়েছে।

ডেস্কটপে Chrome 150-এ ইমেল যাচাইকরণ অরিজিন ট্রায়াল শুরু হয়েছে। ডেভেলপারদের মতামত এবং ইকোসিস্টেম জুড়ে পরীক্ষার পরে, আমরা প্রয়োগ করার পদ্ধতিকে আরও উন্নত করছি। এই পোস্টে Chrome 154 থেকে পাওয়া আপডেট কভার করা হয়েছে, যার মধ্যে Android সাপোর্ট, থার্ড-পার্টি অরিজিন ট্রায়াল, টোকেন ভ্যালিডেশনের সময় কী ডিসকভারি ম্যানেজমেন্ট এবং ইমেল পরিষেবা প্রদানকারীদের জন্য হেডার আপডেট অন্তর্ভুক্ত।

ব্যবহারকারীর জন্য আপডেট

ইউজার ইন্টারফেস বা ব্যবহারকারীর সাথে সম্পর্কিত আচরণে পরিবর্তন।

Android-এ Chrome সহায়তা

Chrome 154 থেকে শুরু করে, Android-এর জন্য Chrome ইমেল যাচাইকরণে সহায়তা করে। API বা প্রোটোকল একই থাকার কারণে যাচাইকারী বা প্রদানকারীকে কোনও পরিবর্তন করতে হবে না। একই পূর্বশর্ত প্রযোজ্য, যার মধ্যে ব্রাউজারে ব্যবহারকারীকে অবশ্যই ইমেল পরিষেবা প্রদানকারীর সাথে সাইন-ইন করতে হবে এমন প্রয়োজনীয়তা অন্তর্ভুক্ত।

ব্যবহারকারীরা সেটিংস > ঠিকানা ও আরও তথ্য > যাচাই করা ইমেল বিকল্পের অধীনে তাদের সেটিংস অ্যাক্সেস করতে পারবেন।

যাচাইকারী সংক্রান্ত আপডেট

ইমেল সংগ্রহ ও যাচাই করা সাইটের জন্য পরিবর্তন।

থার্ড-পার্টি অরিজিন ট্রায়াল

Chrome 154 থেকে, ইমেল যাচাইকরণের জন্য থার্ড-পার্টি অরিজিন ট্রায়াল কাজ করে (issue 534377131 দেখুন)। আপনি কোনও এম্বেড করা স্ক্রিপ্ট বা পরিচয় SDK প্রদান করলে, এখন আপনি থার্ড-পার্টি ট্রায়াল টোকেনের জন্য রেজিস্টার করতে এবং আপনার স্ক্রিপ্ট হোস্ট করা পৃষ্ঠায় এটি ইনজেক্ট করতে পারবেন। আপনার স্ক্রিপ্ট এম্বেড করা ওয়েবসাইটগুলিকে আলাদা অরিজিন ট্রায়াল টোকেন রেজিস্টার করতে হবে না।

একটি গুরুত্বপূর্ণ বিষয় মনে রাখতে হবে: অরিজিন ট্রায়াল রেজিস্ট্যান্ট ও ইস্যুকারীকে একই সাইটের হতে হবে। বিশেষ করে, ট্রায়ালের জন্য রেজিস্টার করা অরিজিনকে ইস্যুকারী ডোমেনের সাথে মিলতে হবে।

কাজ করে এমন কনফিগারেশন:

  • ইস্যুকারী ডোমেন: issuer.example
  • OT রেজিস্ট্যান্ট: https://issuer.example
  • জাভাস্ক্রিপ্ট অরিজিন: https://issuer.example (বা https://app.issuer.example সাবডোমেন ম্যাচিং সহ)

কাজ করে না এমন কনফিগারেশন:

  • সাবডোমেন রেজিস্ট্যান্ট: ইস্যুকারী ডোমেন হল issuer.example, কিন্তু OT রেজিস্ট্যান্ট হল https://app.issuer.example।
  • ক্রস-সাইট রেজিস্ট্যান্ট: ইস্যুকারী ডোমেন হল issuer.example, কিন্তু OT রেজিস্ট্যান্ট হল https://different.example।

EVT-তে হ্যান্ডেল ঐচ্ছিক kid

ইমেল যাচাইকরণ টোকেন (EVT) যাচাই করার সময়, আপনার সার্ভার ইস্যুকারীর ক্রিপ্টোগ্রাফিক সিগনেচার যাচাই করতে, প্রদানকারীর JSON ওয়েব কী সেট (JWKS) ফেচ করে। কীগুলিতে ঐচ্ছিকভাবে একটি kid কী শনাক্তকারী অন্তর্ভুক্ত থাকে যা JWT-তেও ঐচ্ছিকভাবে অন্তর্ভুক্ত থাকে এবং এটি থেকে বোঝা যায় যে টোকেনে স্বাক্ষর করার জন্য কোন কী ব্যবহার করা হয়েছে। টোকেনে kid দাবি (যেমন, Gmail-এর ক্ষেত্রে) অন্তর্ভুক্ত না থাকলে, সঠিক কী খুঁজে পেতে কীগুলির মাধ্যমে পুনরাবৃত্তি করুন। এটি করার জন্য কোডটি ডকুমেন্টেশন এবং ডেমোতে দেখানো হয়েছে।

email দাবিটি ঠিক যেভাবে প্রদান করা হয়েছে সেভাবেই ফিরিয়ে দেওয়া

Chrome 156 থেকে, টোকেনে থাকা ইমেল আইডি ঠিক সেইভাবেই ফেরত দেওয়া হবে যেভাবে ফর্ম জমা দেওয়ার সময় দেওয়া হয়েছিল (সমস্যা 549217427 দেখুন)। আগে, ইস্যুকারী অ্যাকাউন্টের ক্যাননিকাল ইমেল আইডি ফেরত দিতে পারত (যেমন, ফর্ম জমা দেওয়ার সময় First.Last@example.com থাকলে first.last@example.com ফেরত দেওয়া)। মনে রাখবেন যে ফেরত আসা ইমেলের ক্ষেত্রে কেস-ইনসেনসিটিভ তুলনা করা সবসময়ই ভাল অভ্যাস, তাই এটি ব্রেকিং পরিবর্তন হওয়া উচিত নয়।

প্রোভাইডার আপডেট

ইমেল পরিষেবা প্রদানকারীর জন্য পরিবর্তন।

email দাবিটি ঠিক যেভাবে প্রদান করা হয়েছে সেভাবেই ফিরিয়ে দেওয়া

পরিষেবা প্রদানকারীর দিক থেকে, এই প্রয়োজনীয়তা আরও কঠোর: প্রদানকারী যদি প্রদত্ত ইমেলটি ঠিক সেইভাবে ফেরত না দেয়, তাহলে Chrome টোকেনটি বাতিল করে দেবে। এর ফলে কনফার্মেশন ইমেল পাঠালে যে ডেটা প্রকাশ পেত তার চেয়ে বেশি ডেটা প্রকাশ পায় না। আপনি যেভাবে ইমেল ডেলিভারি ম্যানেজ করেন, ঠিক সেইভাবে সাইন-ইন করা ব্যবহারকারীর সাথে আগত ইমেল ম্যাচ করে কিনা তা যাচাই করুন।

Sec-Fetch-Dest-এর নাম পরিবর্তন করে email-verification করা হচ্ছে

Chrome 154 থেকে, টোকেন ইস্যু করার অনুরোধে পাঠানো Sec-Fetch-Dest হেডারকে ড্যাশ ব্যবহার করার জন্য আপডেট করা হয়েছে:

  • Chrome 154+: Sec-Fetch-Dest: email-verification
  • Chrome 153: Sec-Fetch-Dest: emailverification

এই পরিবর্তনটি ওয়েব প্ল্যাটফর্মের সাথে ফেচ ডেস্টিনেশন শনাক্তকারীকে স্ট্যান্ডার্ডাইজ করে নামকরণ কনভেনশন (সমস্যা 546618576 দেখুন)।

আপনার ইস্যু করার এন্ডপয়েন্ট Sec-Fetch-Dest হেডার যাচাই করলে (CSRF ও অনাকাঙ্ক্ষিত অনুরোধের কনটেক্সট থেকে রক্ষা করার জন্য সাজেস্ট করা হয়), email-verification গ্রহণ করার জন্য আপনার চেক আপডেট করুন। ব্রাউজার রোল-আউট চলাকালীন বাধা এড়াতে, ট্রানজিশনের সময় দুটি ভ্যালুই গ্রহণ করুন।

রিসোর্স ও মতামত