OAuth সেটিংস
ISPbills-এ platform-wide Google ও Facebook login provider configure করুন।
ISPbills-এ platform-wide Google ও Facebook login provider configure করুন।
এই পৃষ্ঠায়
ISPbills Google ও Facebook social login সমর্থন করে। এগুলো platform-wide setting: কেবল Developer বা Super Admin provider credential পরিবর্তন করতে পারে। একজন Group Admin নির্দিষ্ট ISP-এর জন্য আলাদা provider configure করতে পারে না।
সমর্থিত provider ও callback
| Provider | Callback URL |
|---|---|
https://YOUR-DOMAIN/auth/social/google/callback |
|
https://YOUR-DOMAIN/auth/social/facebook/callback |
YOUR-DOMAIN-এর জায়গায় ISPbills-এর সঠিক public hostname বসান। এই setting screen-এ custom OAuth/OpenID Connect provider, GitHub, custom scope, field mapping বা allowed-domain rule নেই।
Provider configure করা
- Developer বা Super Admin হিসেবে sign in করে OAuth Settings খুলুন।
- Google বা Facebook developer console-এ application তৈরি করে উপরের সঠিক callback URL register করুন।
- Client/app ID ও client/app secret সংশ্লিষ্ট ISPbills field-এ দিন।
- Provider enable করে save করুন।
- Login option ঘোষণার আগে আলাদা browser session-এ test করুন।
Client secret গোপন রাখুন এবং HTTPS ব্যবহার করুন। Provider disabled হলে বা credential ভুল হলে login flow কাজ করবে না।
Account matching ও creation
সাধারণ web login-এ ISPbills প্রথমে ফেরত provider ID-র সঙ্গে লিংক করা account খোঁজে। পরে একই email-এর existing account খোঁজে এবং provider ID খালি থাকলে সেটি link করে। Email মিল না পেলে সাধারণ web flow একটি অসম্পূর্ণ Group Admin account তৈরি করে, provider email-কে verified ধরে এবং profile completion-এ পাঠায়।
সাধারণ web flow-কে “link only” বা “create account” করার কোনো setting নেই। iAdmin app flow কেবল existing account গ্রহণ করে; Partner onboarding-এর আলাদা completion flow আছে।
অজানা email Group Admin registration শুরু করতে পারে। তাই social login enable করার আগে provider application setting ও onboarding policy যাচাই করুন।
WebAuthn আলাদা
Global WebAuthn toggle কোনো OAuth provider নয়। Platform-wide enable করার পর প্রতিটি operator Account Security / Secure Login থেকে নিজের security key বা passkey register করে। WebAuthn HTTPS ও বর্তমান relying-party domain-এর ওপর নির্ভরশীল; sign-in method হিসেবে নির্ভর করার আগে recovery access test করুন।