Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kit-oauth — OAuth 2.0 क्लाइंट लाइब्रेरी Kit अनुप्रयोगों के लिए जो प्राधिकरण कोड, PKCE, क्लाइंट क्रेडेंशियल्स, और रिफ्रेश टोकन प्रवाह को समर्थन करती है, साथ ही GitHub, Google, Microsoft, Discord, Slack, और GitLab के लिए अंतर्निहित प्रदाता प्रीसेट के साथ। | Kitploit
उपकरण/GitLabGitLab/kit-lang/packages/kit-oauth
प्रमाणीकरण और प्राधिकरणउपयोगिताएँ और फ्रेमवर्कप्रमाणीकरणAPI सुरक्षा
GitLabkit-lang/packages/kit-oauth

kit-oauth

OAuth 2.0 क्लाइंट लाइब्रेरी Kit अनुप्रयोगों के लिए जो प्राधिकरण कोड, PKCE, क्लाइंट क्रेडेंशियल्स, और रिफ्रेश टोकन प्रवाह को समर्थन करती है, साथ ही GitHub, Google, Microsoft, Discord, Slack, और GitLab के लिए अंतर्निहित प्रदाता प्रीसेट के साथ।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 महीना पहलेअभी तक समीक्षित नहीं

kit-oauth

किट अनुप्रयोगों के लिए OAuth 2.0 क्लाइंट लाइब्रेरी


[TOC]


फ़ाइलें

फ़ाइलविवरण
.editorconfigसंपादक स्वरूपण कॉन्फ़िगरेशन
.gitignoreबिल्ड आर्टिफैक्ट्स और निर्भरताओं के लिए Git इग्नोर नियम
.tool-versionsasdf टूल संस्करण (Zig, Kit)
LICENSEMIT लाइसेंस फ़ाइल
README.mdयह फ़ाइल
examples/client-credentials.kitड्राई-रन क्लाइंट क्रेडेंशियल्स उदाहरण
examples/github.kitड्राई-रन GitHub प्राधिकरण कोड उदाहरण
kit.tomlमेटाडेटा, क्षमताओं और कार्यों के साथ पैकेज मैनिफेस्ट
src/oauth.kitOAuth 2.0 क्लाइंट कार्यान्वयन
tests/oauth.test.kitOAuth सहायकों के लिए कार्यात्मक परीक्षण
tests/types.test.kitप्रकार और स्थिरांक व्यवहार परीक्षण

निर्भरताएँ

कोई Kit पैकेज निर्भरता नहीं।

यह पैकेज Kit के बिल्ट-इन HTTP और Time मॉड्यूल का उपयोग करता है। पैकेज मैनिफेस्ट net क्षमता का अनुरोध करता है क्योंकि टोकन एक्सचेंज और प्रमाणित अनुरोध सहायक HTTP कॉल करते हैं।

स्थापना

root@kitploit:~
kit add gitlab.com/kit-lang/packages/kit-oauth.git

उपयोग

root@kitploit:~
import Kit.Oauth as OAuth

main = fn =>
  config = OAuth.github "client-id" "client-secret" "http://localhost:3000/callback" ["read:user", "user:email"]

  state = OAuth.generate-state
  auth-url = OAuth.authorize-url config state

  println "Open this authorization URL:"
  println auth-url

main

प्राधिकरण कोड

प्रदाता आपके कॉलबैक URL पर वापस रीडायरेक्ट करने के बाद, सत्यापित करें कि लौटाया गया state आपके द्वारा उत्पन्न स्टेट से मेल खाता है, फिर टोकन प्राप्त करने के लिए प्राधिकरण कोड का आदान-प्रदान करें:

root@kitploit:~
match OAuth.exchange-code http-auth config code
  | Ok tokens ->
    println "Token type: ${tokens.token-type}"
    println "Expires in: ${Int.to-string tokens.expires-in} seconds"
  | Err err ->
    println "OAuth error: ${err}"

PKCE के साथ प्राधिकरण कोड

डेस्कटॉप ऐप्स, मोबाइल ऐप्स और ब्राउज़र-आधारित फ़्लो जैसे सार्वजनिक क्लाइंट के लिए PKCE का उपयोग करें:

root@kitploit:~
verifier = "abcdefghijklmnopqrstuvwxyz0123456789-._~abc"
state = OAuth.generate-state
auth-url = OAuth.authorize-url-pkce config state verifier

match OAuth.exchange-code-pkce http-auth config code verifier
  | Ok tokens -> println "Access token received"
  | Err err -> println "OAuth error: ${err}"

वर्तमान PKCE सहायक plain चैलेंज विधि का उपयोग करता है। इसे इस प्रकार संरचित किया गया है कि एक बार स्ट्रिंग SHA256 सहायक उपलब्ध होने पर यह S256 पर जा सके।

क्लाइंट क्रेडेंशियल्स

मशीन-टू-मशीन प्रमाणीकरण के लिए क्लाइंट क्रेडेंशियल्स का उपयोग करें:

root@kitploit:~
config = OAuth.custom "client-id" "client-secret" "https://auth.example.com/oauth/authorize" "https://auth.example.com/oauth/token" "https://app.example.com/oauth/callback" ["api:read", "api:write"]

match OAuth.client-credentials http-auth config
  | Ok tokens ->
    println "Access token received"
  | Err err ->
    println "OAuth error: ${err}"

टोकन रिफ़्रेश करें

root@kitploit:~
match OAuth.refresh-token http-auth config refresh-token
  | Ok tokens -> println "Refreshed access token"
  | Err err -> println "Refresh failed: ${err}"

प्रमाणित अनुरोध

root@kitploit:~
match OAuth.get http-auth "https://api.example.com/user" tokens.access-token
  | Ok response ->
    println "Status: ${Int.to-string response.status}"
    println response.body
  | Error err ->
    println "API error: ${err}"
root@kitploit:~
json-body = "{\"name\":\"Kit\"}"

match OAuth.post http-auth "https://api.example.com/resources" json-body tokens.access-token
  | Ok response -> println "Created: ${Int.to-string response.status}"
  | Error err -> println "API error: ${err}"

प्रदाता प्रीसेट

बिल्ट-इन प्रदाता सहायक प्रदाता प्राधिकरण और टोकन एंडपॉइंट से भरा एक OAuthConfig लौटाते हैं:

सुरक्षा नोट्स

  • प्राधिकरण कोड का आदान-प्रदान करने से पहले हमेशा कॉलबैक state मान को मान्य करें।
  • उत्पादन में HTTPS रीडायरेक्ट URI का उपयोग करें।
  • एक्सेस टोकन, रिफ़्रेश टोकन, प्राधिकरण कोड या क्लाइंट सीक्रेट को लॉग न करें।
  • अपने एप्लिकेशन के लिए उपयुक्त सुरक्षित स्टोरेज में रिफ़्रेश टोकन संग्रहीत करें।
  • क्लाइंट सीक्रेट के लिए पर्यावरण चर या सीक्रेट मैनेजर का उपयोग करें।
  • चेक-इन किए गए उदाहरणों को ड्राई-रन उदाहरण के रूप में मानें। वे पैरिटी-सुरक्षित होने के लिए डिज़ाइन किए गए हैं और लाइव OAuth प्रदाताओं से संपर्क नहीं करते हैं।

विकास

उदाहरण चलाना

इंटरप्रेटर के साथ उदाहरण चलाएँ:

root@kitploit:~
kit run examples/github.kit
kit run examples/client-credentials.kit

एक उदाहरण को नेटिव बाइनरी में संकलित करें:

root@kitploit:~
kit build examples/github.kit && ./github

परीक्षण चलाना

परीक्षण सूट चलाएँ:

root@kitploit:~
kit test

कवरेज के साथ परीक्षण सूट चलाएँ:

root@kitploit:~
kit test --coverage

kit dev चलाना

मानक विकास कार्यप्रवाह चलाएँ:

root@kitploit:~
kit dev

यह करेगा:

  1. फ़ॉर्मेटिंग की जाँच
  2. src/ में स्रोत फ़ाइलों की टाइप-जाँच
  3. examples/ में उदाहरणों की टाइप-जाँच
  4. कवरेज के साथ tests/ में परीक्षण चलाना

पैरिटी चलाना

उदाहरणों के लिए इंटरप्रेटर/कंपाइलर पैरिटी जाँच चलाएँ:

root@kitploit:~
kit parity --failures-only

उदाहरण नियतात्मक आउटपुट का उपयोग करते हैं और लाइव नेटवर्क कॉल से बचते हैं ताकि पैरिटी इंटरप्रेटर और संकलित निष्पादन योग्य आउटपुट की विश्वसनीय तुलना कर सके।

दस्तावेज़ीकरण उत्पन्न करना

डॉक कमेंट से API दस्तावेज़ीकरण उत्पन्न करें:

root@kitploit:~
kit doc

नोट: डॉक कमेंट (##) वाले Kit स्रोत docs/*.html में HTML दस्तावेज़ उत्पन्न करेंगे।

बिल्ड आर्टिफैक्ट्स साफ़ करना

जनरेट की गई फ़ाइलें, कैश, पैरिटी परिणाम, docs, लॉक फ़ाइलें और नेटिव बिल्ड आर्टिफैक्ट हटाएँ:

root@kitploit:~
kit task clean

नोट: kit.toml में परिभाषित।

स्थानीय स्थापना

इस पैकेज को विकास के लिए स्थानीय रूप से स्थापित करने हेतु:

root@kitploit:~
kit install

यह पैकेज को ~/.kit/packages/@kit/oauth/ में स्थापित करता है, जिससे यह अन्य प्रोजेक्ट्स में Kit.Oauth के रूप में आयात के लिए उपलब्ध हो जाता है।

लाइसेंस

यह पैकेज MIT लाइसेंस के अंतर्गत जारी किया गया है - विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें
सहायकप्रदाता
OAuth.githubGitHub
OAuth.googleGoogle
OAuth.microsoftMicrosoft Entra ID / Azure AD
OAuth.discordDiscord
OAuth.slackSlack
OAuth.gitlabGitLab
OAuth.customकोई भी OAuth 2.0 प्रदाता