Multi‑Factor Authentication (MFA) එකෙන් පසු, පරිශීලකයන්ට "ලොග් ඉන්" තත්වය දිගු කාලයක් පවත්වා ගැනීමේ ගැටළුව තවත් වැදගත් වේ. පළමු පියවරේ පමණක් ආරක්ෂාකාරී වුවත්, ඒ පසු සැසි කළමනාකරණය නිවැරදිව සිදු නොකළහොත්, පද්ධතියේ ආරක්ෂාව අඩු වෙයි.
JWT එකක් ස්වයංක්රීයව සැසියක් නොවේ. එය කාල සීමාවක් සහිත ප්රකාශයක් පමණයි; එය පරිශීලකයා කුමන බ්රවුසරයෙන් ලොග් ඉන් වී ඇතැයි කිසිදු තොරතුරක් රැඳී නොසිටී. එබැවින්, පරිශීලකයාගේ සක්රිය උපකරණ ලැයිස්තුව, මුරපද වෙනස් කිරීමෙන් පසු සියලු සැසි අවලංගු කිරීම, හෝ සමකාලීන සැසි ගණන සීමා කිරීම වැනි අවශ්යතා ඉටු කිරීමට තවත් තට්ටුවක් අවශ්ය වේ.
පෙර ලිපියෙහි සඳහන් refresh token වගුවේ සෑම පේළියක්ම සැසි එකක් ලෙස සැලකිය හැක. එහි ආරම්භක වේලාව, කල් ඉකුත් වන වේලාව, අවලංගු කිරීමේ ධජය, සහ එකම ලොග්‑ඉන් සිදුවීමේ සබඳතාවය ඇතුළත් වේ. මේ වන විට, access token එක කෙටි කාලීන, භාවිතා‑කළ‑හැකි සත්යාපන පත්රයක් ලෙස කාර්යය කරයි.
සැසි තොරතුරු කොහේ ගබඩා කරන්නේද? PostgreSQL ස්ථිර, පරීක්ෂණීය රෙකෝඩ් එකක් ලබා දෙයි, එසේම Redis ඉක්මන් ප්රවේශය සඳහා TTL (Time To Live) භාවිතා කරයි. Redis හි key එකක් 30 දිනක් ක්රියාත්මක නොවන විට ස්වයංක්රීයව මකා දමනු ලැබේ; එය cron job එකක් හෝ දත්ත ගබඩාවක් පිරිසිදු කිරීමේ වැඩක් අවශ්ය නොකරයි.
උදාහරණයක් ලෙස, සැසි ගබඩා සේවකයෙකු sessionKey සහ userIndexKey යන key දෙකක් නිර්මාණය කර, Redis හි hset, expire, sadd වැනි ක්රියාකාරකම් එක්ක සැසි තොරතුරු ලියයි. සැසි “touch” කිරීමෙන් lastSeenAt යාවත්කාලීන කරමින් TTL අළුත් කරයි, එවිට පරිශීලකයා සක්රියව සිටින බව පද්ධතියට තේරේ.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තරුණ වැඩිදුර අධ්යාපනය ලබන මෘදුකාංග ඉංජිනේරුවන්ට, මෙම සැසි කළමනාකරණ මූලිකත්වය අධ්යයනය කිරීමෙන් ලෝක සම්මත ආරක්ෂක ප්රතිපත්ති ඉගෙන ගැනීමට අවස්ථාව ලැබේ. එමඟින්, දේශීය startups හා IT සමාගම් පරිශීලක පළපුරුදුකම වැඩි කර, ග්රාහකයන්ට “ඔබේ සැසි” තිරය හරහා සියලු උපකරණ පාලනය කිරීමේ හැකියාව ලබා දිය හැක.
කළමනාකරණය කළ හැකි සැසි තොරතුරු, දත්ත රහස්යතා නීතිය (Data Protection Act) අනුකූලව audit trail එකක් ලෙස සත්යාපනය කරයි. ඒ නිසා, ආයතනික පරිසරයේ ආරක්ෂක පරීක්ෂණ, අනුග්රහය සහ නීතිමය රෙකෝඩ් සකස් කිරීම පහසු වේ.
අවසානයේ, JWT, Redis, PostgreSQL යන තාක්ෂණයන් එකට ගැලපීමෙන්, ලොව පුරා SaaS යෙදුම් නිර්මාණකරුවන්ට සැසි කළමනාකරණය සරල, වේගවත්, සහ විශ්වාසනීය කරයි. ශ්රී ලංකාවේ තාක්ෂණික සමාජය මේ මාර්ගෝපදේශය අනුගමනය කරන්නේ නම්, දේශීය නිෂ්පාදනවල ආරක්ෂාව හා පරිශීලක විශ්වාසය වැඩිදුරටත් වර්ධනය වේ.
ඔබේ ව්යාපාරය හෝ පෞද්ගලික ව්යාපෘතියට මේ නව සැසි කළමනාකරණ පද්ධතිය ඇතුළත් කර, ආරක්ෂිත, පරිශීලක‑හිතකාමී අත්දැකීමක් ලබා දෙන්න.