> ## Documentation Index
> Fetch the complete documentation index at: https://generaltranslation.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# PIN-आधारित प्राधिकरण

export const Button = ({href, children}) => {
  return <div className="not-prose group">
    <a href={href}>
      <button className="flex items-center space-x-2.5 py-1 px-4 bg-primary-dark dark:bg-white text-white dark:text-gray-950 rounded-full group-hover:opacity-[0.9] font-medium">
        <span>
          {children}
        </span>
        <svg width="3" height="24" viewBox="0 -9 3 24" class="h-6 rotate-0 overflow-visible"><path d="M0 0L3 3L0 6" fill="none" stroke="currentColor" stroke-width="1.5" stroke-linecap="round"></path></svg>
      </button>
    </a>
  </div>;
};

<div id="pin-based-authorization">
  ### PIN-आधारित प्राधिकरण
</div>

PIN-आधारित OAuth फ़्लो, [3-legged OAuth](/hi/resources/fundamentals/authentication/oauth-1-0a/obtaining-user-access-tokens) प्रक्रिया का एक संस्करण है। यह उन अनुप्रयोगों के लिए बनाया गया है जो प्राधिकरण के बाद उपयोगकर्ता को रीडायरेक्ट करने के लिए वेब ब्राउज़र तक पहुँच नहीं सकते या उसमें वेब ब्राउज़र एम्बेड नहीं कर सकते। ऐसे अनुप्रयोगों के उदाहरण हैं command-line अनुप्रयोग, embedded systems, game consoles, और कुछ प्रकार के mobile apps।

PIN-आधारित OAuth फ़्लो, `request_token` में `oauth_callback` को `oob` पर सेट करके किसी ऐप द्वारा शुरू किया जाता है। `oob` का अर्थ out-of-band OAuth है। उपयोगकर्ता अब भी लॉग इन करने या ऐप को अधिकृत करने के लिए X पर जाता है, लेकिन एक्सेस स्वीकृत करने के बाद उसे अपने-आप अनुप्रयोग पर रीडायरेक्ट नहीं किया जाता। इसके बजाय, उसे एक संख्यात्मक PIN code दिखाया जाता है, साथ ही यह निर्देश भी दिए जाते हैं कि वह अनुप्रयोग पर वापस जाकर यह मान दर्ज करे।

<Note>
  **नोट:** PIN-आधारित auth का उपयोग करते समय भी, X ऐप settings में `callback_url` आवश्यक है।
</Note>

 

<div id="implementing-the-pin-based-oauth-flow">
  #### PIN-आधारित OAuth फ़्लो को लागू करना
</div>

PIN-आधारित फ़्लो को [3-legged authorization](/hi/resources/fundamentals/authentication/oauth-1-0a/obtaining-user-access-tokens) (और [Sign in with X](/hi/resources/fundamentals/authentication#log-in-with-x)) की तरह ही लागू किया जाता है, बस निम्नलिखित अंतर होते हैं:

1. [POST oauth/request\_token](/hi/resources/fundamentals/authentication/api-reference#post-oauth-request-token) कॉल के दौरान `oauth_callback` का मान `oob` पर सेट होना चाहिए।

2. [GET oauth/authenticate](/hi/resources/fundamentals/authentication/api-reference#get-oauth-authenticate) या [GET oauth/authorize URL](/hi/resources/fundamentals/authentication/api-reference#get-oauth-authorize) में से किसी एक का उपयोग करके उपयोगकर्ता को आपके ऐप को अधिकृत करने के लिए X पर भेजे जाने के बाद, उन्हें आपके `callback_url` पर रीडायरेक्ट नहीं किया जाएगा। इसके बजाय, उन्हें X द्वारा जनरेट किया गया लगभग 7 अंकों का PIN दिखाने वाली एक स्क्रीन दिखाई देगी, साथ ही यह PIN आपके ऐप में दर्ज करने के निर्देश भी दिए जाएंगे।

3. उपयोगकर्ता इस PIN को आपके ऐप में दर्ज करता है, और आपका ऐप `access_token` प्राप्त करने के लिए [POST oauth/access\_token](/hi/resources/fundamentals/authentication/api-reference#post-oauth-access-token) में इस PIN का उपयोग `oauth_verifier` के रूप में करता है।

<Note>
  **नोट:** PIN नंबर दोबारा उपयोग नहीं किए जा सकते, और प्राप्त `access_token` का उपयोग ऐप-उपयोगकर्ता अनुरोधों के लिए किया जाना चाहिए।
</Note>
