- সার্ভিস
IAM
আপনার অ্যাপের জন্য সাইন-ইন, SSO ও রোল
SSO, MFA ও CAPTCHA-সহ হোস্টেড OIDC লগইন। কনসোল, CLI বা SDK থেকে ইউজার, রোল ও অর্গানাইজেশন ম্যানেজ করুন।
লগইন স্ক্রিন থেকে আপনার API পর্যন্ত সবকিছু
OIDC-ভিত্তিক হোস্টেড লগইন
আপনার অ্যাপ ইউজারদের একটি Blocks লগইন পেজে পাঠায় এবং PKCE-সহ Authorization Code ফ্লোর মাধ্যমে টোকেন ফেরত পায়। টোকেনের মেয়াদ, remember-me, আর ব্যর্থ চেষ্টার পর লকআউট আপনি ঠিক করেন, এবং পেজটিতে লাইট ও ডার্ক থিমে আপনার ব্র্যান্ডিং থাকে।
আপনার আইডেন্টিটি প্রোভাইডার দিয়ে SSO
Keycloak, Okta, Auth0, Azure AD, অথবা JWKS URL বা সার্টিফিকেট আছে এমন যেকোনো প্রোভাইডার যুক্ত করুন, এবং JWT ক্লেইমগুলোকে ইউজার ফিল্ডের সাথে মেলান।
MFA ও CAPTCHA
ইমেইল কোড বা অথেনটিকেটর অ্যাপ, ব্যাকআপ কোডসহ। রোল অনুযায়ী বা ক্লায়েন্ট অনুযায়ী MFA বাধ্যতামূলক করুন, আর লগইন পেজে reCAPTCHA বা hCaptcha বসান।
রোল ও পারমিশন
এমন পারমিশন লিখুন যা API এন্ডপয়েন্ট সুরক্ষিত রাখে, UI অ্যাকশন লুকায় বা ডেটা মাস্ক করে, তারপর সেগুলোকে রোলে গুছিয়ে নিন। সেভ করার আগে কোনো পরিবর্তনের প্রভাব প্রিভিউ করে দেখুন।
অর্গানাইজেশন
একটি অ্যাপ থেকে অনেক কাস্টমার ওয়ার্কস্পেস চালান। ইউজাররা আপনার অ্যাপের ভেতরেই অর্গানাইজেশন বদলান, আর টোকেন একটি অর্গানাইজেশনে সীমিত রাখা যায়।
সার্ভিস ও ডিভাইসের জন্য অ্যাক্সেস
ক্লায়েন্ট ক্রেডেনশিয়াল আপনার ব্যাকএন্ড সার্ভিসগুলোকে একটি রোলের সাথে যুক্ত টোকেন দেয়। যেসব CLI ও ডিভাইস লগইন পেজ দেখাতে পারে না, OAuth ডিভাইস ফ্লো সেগুলোতে সাইন ইন করায়।
লগইন বাটন থেকে পারমিশন চেক পর্যন্ত
blocks new web যে React ওয়েব অ্যাপ তৈরি করে, তাতে লগইন বাটন, কলব্যাক রুট ও রুট গার্ড আগে থেকেই থাকে। অন্য যেকোনো অ্যাপ একই OIDC ফ্লোর মাধ্যমে সাইন ইন করে।
প্রোভাইডার বেছে নিন
OktaAzure ADKeycloakAuth0MFA কোড দিন
রোল যুক্ত করুন
support-agentbilling-viewerটোকেন ইস্যু করুন
{ "sub": "usr_8a2f", "roles": ["support-agent", "billing-viewer"] }
একটি OIDC ক্লায়েন্ট রেজিস্টার করুন
কনসোলে বা
blocks auth oidc-clientsদিয়ে আপনার অ্যাপের ডোমেইনের জন্য একটি ক্লায়েন্ট তৈরি করুন। স্ক্যাফোল্ড নিজেই এটি খুঁজে নেয়।ইউজারদের হোস্টেড লগইনে পাঠান
আপনার অ্যাপ Blocks লগইন পেজে রিডাইরেক্ট করে, আর
/login/callbackরুট ফলাফলটিকে এমন একটি সেশনে পরিণত করে যা নিজে থেকেই রিফ্রেশ হয়।রোল ও পারমিশন চেক করুন
ফিচার দেখাতে বা লুকাতে সাইন-ইন করা ইউজারের রোল পড়ুন। গেটওয়ে এন্ডপয়েন্ট পারমিশন প্রয়োগ করে, আর প্রয়োজনীয় পারমিশন না থাকলে 403 দিয়ে উত্তর দেয়।
# OIDC clients your apps sign in with
blocks auth oidc-clients list --json
# Tenant MFA policy and login CAPTCHA
blocks mfa config get --json
blocks captcha list --json
# Deactivate a user, dry run first
blocks iam users deactivate usr_8a2f --dry-runআইডেন্টিটি প্রোভাইডার
- Keycloak
- Okta
- Auth0
- Azure AD
- Microsoft
- GitHub
- Any provider with a JWKS URL
IAM-এর সাম্প্রতিক পরিবর্তন
IAM-এর সব আপডেট- ৩০ জুল, ২০২৬2026.07.30Blocks OS Platform
- ২৯ জুন, ২০২৬2026.06.29Workflow Versioning, MFA & Guided Environment Migration
- ২৯ এপ্রি, ২০২৬v3.7.15Workflow Data Integration, Localization Control & Identity EnhancementsData trigger and action nodes for workflows, localization glossary, configurable sign-up flows, and Blazor scaffolding in the CLI.
IAM নিয়ে প্রশ্ন
আমার ইউজাররা কোন কোন আইডেন্টিটি প্রোভাইডার দিয়ে সাইন ইন করতে পারবেন?
Keycloak, Okta, Auth0 ও Azure AD সরাসরি যুক্ত হয়, আর অন্য যেকোনো প্রোভাইডার JWKS URL বা আপলোড করা সার্টিফিকেটের মাধ্যমে যুক্ত হতে পারে। Google, Microsoft, GitHub ও অন্যান্য অ্যাকাউন্ট দিয়ে সোশ্যাল সাইন-ইনও করা যায়।
MFA-এর জন্য কোন কোন পদ্ধতি আছে?
ইমেইলে ওয়ান-টাইম কোড ও অথেনটিকেটর অ্যাপ (TOTP), ব্যাকআপ কোডসহ। আপনি সব ইউজারের জন্য, কিছু রোলের জন্য, বা একটি OIDC ক্লায়েন্টের জন্য MFA বাধ্যতামূলক করতে পারেন।
ইউজার ছাড়াই কি আমার ব্যাকএন্ড Blocks কল করতে পারবে?
হ্যাঁ। ক্লায়েন্ট ক্রেডেনশিয়াল তৈরি করে সেগুলোকে একটি রোল দিন, তাহলে আপনার সার্ভিস সেই রোলের পারমিশনসহ টোকেন পাবে। টোকেন একটি অর্গানাইজেশনে সীমিতও রাখা যায়।
লগইন স্ক্রিনগুলো কি আমাকেই বানাতে হবে?
না। ইউজাররা Blocks-এর হোস্টেড লগইন পেজে সাইন ইন করেন, যেখানে লাইট ও ডার্ক থিমে আপনার ব্র্যান্ডিং দেখায়। আপনার অ্যাপ রিডাইরেক্ট আর /login/callback রুট সামলায়, এবং blocks new web স্ক্যাফোল্ডে দুটোই থাকে।
প্রায়ই এগুলোর সাথে ব্যবহার করা হয়
একটি ফ্রি প্রজেক্ট দিয়ে শুরু করুন
os.seliseblocks.com-এ সাইন আপ করে একটি প্রজেক্ট তৈরি করুন, অথবা Claude Code, Codex বা Cursor-এ একটি প্রম্পট পেস্ট করে আপনার এজেন্টকে দিয়ে Blocks CLI-এর মাধ্যমে সেটি সেট আপ করান।