API key copy করে mobile app-এ বসানো ঝুঁকিপূর্ণ এবং support-friendly নয়। QR pairing একটি short-lived invitation দিয়ে নির্দিষ্ট phone-কে workspace-এর sender হিসেবে নিবন্ধন করে। QR-তে admin password বা permanent API key থাকে না; opaque token ও server address থাকে। scan সফল হলে server আলাদা device credential দেয়, যা পরে heartbeat, job claim ও status report-এ ব্যবহৃত হয়।
Pairing session তৈরি
Short expiry, single use
Admin “Connect app” চাপলে সীমিত সময়ের session তৈরি হয়। screen share বা public জায়গায় QR রাখবেন না। token expire বা consume হলে নতুন session লাগবে।
App কী পাঠায়
Device identity ও wake-up address
App device name, app version, selected SIM metadata এবং Firebase token পাঠায়। server ownership bind করে dedicated bearer credential ফেরত দেয়; অন্য device-এর সঙ্গে এটি share করা উচিত নয়।
Connection lifecycle
Pair, monitor, rotate, revoke
Admin list-এ last ping, health ও status দেখুন। Phone হারানো, reset বা ownership বদলালে revoke করুন এবং নতুন QR দিয়ে re-pair করুন।
- One QR per device
- No admin credential in payload
- FCM token refresh
- Immediate revoke
ব্যবহারিক checklist
- Trusted admin screen
- Correct server URL
- Device label
- Scan once
- Ping verify
মূল takeaway
QR pairing convenience-এর সঙ্গে credential isolation দেয়—প্রতিটি phone-এর authority আলাদা থাকে।
শেষ কথা
Team SOP-তে কে QR তৈরি করতে পারে, কতক্ষণ খোলা থাকবে এবং lost device কীভাবে revoke হবে লিখুন। Pairing শেষ হলে device list-এ name ও last ping মিলিয়ে নিন। credential screenshot বা chat-এ পাঠাবেন না।
Campaign চালুর আগে consent, mobile operator policy এবং প্রযোজ্য current নিয়ম যাচাই করুন।
১০০ free automation credit দিয়ে শুরু করুন →সাধারণ প্রশ্ন
একই QR দুই phone scan করতে পারবে?
না, pairing token one-time হওয়া উচিত; প্রথম successful exchange-এর পর এটি invalid হয়।
Device delete না করে pause করা যায়?
হ্যাঁ, সাময়িক কাজ বন্ধে pause এবং access শেষ হলে revoke আলাদা control হিসেবে ব্যবহার করুন।
Sources ও editorial note
সর্বশেষ editorial review: ২৮ জুলাই, ২০২৬। Product behavior release অনুযায়ী বদলাতে পারে; current documentation দেখুন।
