আপনার অ্যাপের জন্য সাইন-ইন, SSO ও রোল

SSO, MFA ও CAPTCHA-সহ হোস্টেড OIDC লগইন। কনসোল, CLI বা SDK থেকে ইউজার, রোল ও অর্গানাইজেশন ম্যানেজ করুন।

লগইন স্ক্রিন থেকে আপনার API পর্যন্ত সবকিছু

OIDC-ভিত্তিক হোস্টেড লগইন

আপনার অ্যাপ ইউজারদের একটি Blocks লগইন পেজে পাঠায় এবং PKCE-সহ Authorization Code ফ্লোর মাধ্যমে টোকেন ফেরত পায়। টোকেনের মেয়াদ, remember-me, আর ব্যর্থ চেষ্টার পর লকআউট আপনি ঠিক করেন, এবং পেজটিতে লাইট ও ডার্ক থিমে আপনার ব্র্যান্ডিং থাকে।

আপনার আইডেন্টিটি প্রোভাইডার দিয়ে SSO

Keycloak, Okta, Auth0, Azure AD, অথবা JWKS URL বা সার্টিফিকেট আছে এমন যেকোনো প্রোভাইডার যুক্ত করুন, এবং JWT ক্লেইমগুলোকে ইউজার ফিল্ডের সাথে মেলান।

MFA ও CAPTCHA

ইমেইল কোড বা অথেনটিকেটর অ্যাপ, ব্যাকআপ কোডসহ। রোল অনুযায়ী বা ক্লায়েন্ট অনুযায়ী MFA বাধ্যতামূলক করুন, আর লগইন পেজে reCAPTCHA বা hCaptcha বসান।

রোল ও পারমিশন

এমন পারমিশন লিখুন যা API এন্ডপয়েন্ট সুরক্ষিত রাখে, UI অ্যাকশন লুকায় বা ডেটা মাস্ক করে, তারপর সেগুলোকে রোলে গুছিয়ে নিন। সেভ করার আগে কোনো পরিবর্তনের প্রভাব প্রিভিউ করে দেখুন।

অর্গানাইজেশন

একটি অ্যাপ থেকে অনেক কাস্টমার ওয়ার্কস্পেস চালান। ইউজাররা আপনার অ্যাপের ভেতরেই অর্গানাইজেশন বদলান, আর টোকেন একটি অর্গানাইজেশনে সীমিত রাখা যায়।

সার্ভিস ও ডিভাইসের জন্য অ্যাক্সেস

ক্লায়েন্ট ক্রেডেনশিয়াল আপনার ব্যাকএন্ড সার্ভিসগুলোকে একটি রোলের সাথে যুক্ত টোকেন দেয়। যেসব CLI ও ডিভাইস লগইন পেজ দেখাতে পারে না, OAuth ডিভাইস ফ্লো সেগুলোতে সাইন ইন করায়।

লগইন বাটন থেকে পারমিশন চেক পর্যন্ত

blocks new web যে React ওয়েব অ্যাপ তৈরি করে, তাতে লগইন বাটন, কলব্যাক রুট ও রুট গার্ড আগে থেকেই থাকে। অন্য যেকোনো অ্যাপ একই OIDC ফ্লোর মাধ্যমে সাইন ইন করে।

  1. একটি OIDC ক্লায়েন্ট রেজিস্টার করুন

    কনসোলে বা blocks auth oidc-clients দিয়ে আপনার অ্যাপের ডোমেইনের জন্য একটি ক্লায়েন্ট তৈরি করুন। স্ক্যাফোল্ড নিজেই এটি খুঁজে নেয়।

  2. ইউজারদের হোস্টেড লগইনে পাঠান

    আপনার অ্যাপ Blocks লগইন পেজে রিডাইরেক্ট করে, আর /login/callback রুট ফলাফলটিকে এমন একটি সেশনে পরিণত করে যা নিজে থেকেই রিফ্রেশ হয়।

  3. রোল ও পারমিশন চেক করুন

    ফিচার দেখাতে বা লুকাতে সাইন-ইন করা ইউজারের রোল পড়ুন। গেটওয়ে এন্ডপয়েন্ট পারমিশন প্রয়োগ করে, আর প্রয়োজনীয় পারমিশন না থাকলে 403 দিয়ে উত্তর দেয়।

# OIDC clients your apps sign in with
blocks auth oidc-clients list --json

# Tenant MFA policy and login CAPTCHA
blocks mfa config get --json
blocks captcha list --json

# Deactivate a user, dry run first
blocks iam users deactivate usr_8a2f --dry-run

আইডেন্টিটি প্রোভাইডার

  • Keycloak
  • Okta
  • Auth0
  • Azure AD
  • Google
  • Microsoft
  • GitHub
  • Any provider with a JWKS URL

IAM নিয়ে প্রশ্ন

আমার ইউজাররা কোন কোন আইডেন্টিটি প্রোভাইডার দিয়ে সাইন ইন করতে পারবেন?

Keycloak, Okta, Auth0 ও Azure AD সরাসরি যুক্ত হয়, আর অন্য যেকোনো প্রোভাইডার JWKS URL বা আপলোড করা সার্টিফিকেটের মাধ্যমে যুক্ত হতে পারে। Google, Microsoft, GitHub ও অন্যান্য অ্যাকাউন্ট দিয়ে সোশ্যাল সাইন-ইনও করা যায়।

MFA-এর জন্য কোন কোন পদ্ধতি আছে?

ইমেইলে ওয়ান-টাইম কোড ও অথেনটিকেটর অ্যাপ (TOTP), ব্যাকআপ কোডসহ। আপনি সব ইউজারের জন্য, কিছু রোলের জন্য, বা একটি OIDC ক্লায়েন্টের জন্য MFA বাধ্যতামূলক করতে পারেন।

ইউজার ছাড়াই কি আমার ব্যাকএন্ড Blocks কল করতে পারবে?

হ্যাঁ। ক্লায়েন্ট ক্রেডেনশিয়াল তৈরি করে সেগুলোকে একটি রোল দিন, তাহলে আপনার সার্ভিস সেই রোলের পারমিশনসহ টোকেন পাবে। টোকেন একটি অর্গানাইজেশনে সীমিতও রাখা যায়।

লগইন স্ক্রিনগুলো কি আমাকেই বানাতে হবে?

না। ইউজাররা Blocks-এর হোস্টেড লগইন পেজে সাইন ইন করেন, যেখানে লাইট ও ডার্ক থিমে আপনার ব্র্যান্ডিং দেখায়। আপনার অ্যাপ রিডাইরেক্ট আর /login/callback রুট সামলায়, এবং blocks new web স্ক্যাফোল্ডে দুটোই থাকে।

একটি ফ্রি প্রজেক্ট দিয়ে শুরু করুন

os.seliseblocks.com-এ সাইন আপ করে একটি প্রজেক্ট তৈরি করুন, অথবা Claude Code, Codex বা Cursor-এ একটি প্রম্পট পেস্ট করে আপনার এজেন্টকে দিয়ে Blocks CLI-এর মাধ্যমে সেটি সেট আপ করান।