Junior
İstifadəçinin sistemə giriş mexanikası nədir?
sobes.tech Süni İntellekt
AI-dan cavab
Giriş mexanizmi aşağıdakıları əhatə edir:
- Məlumatların daxil edilməsi: İstifadəçi identifikasiya məlumatlarını (məsələn, giriş/e-poçt və şifrə) forma sahələrinə daxil edir.
- Sorğu göndərilməsi: Məlumatlar HTTPS protokolu vasitəsilə serverə göndərilir.
- Serverdə doğrulama: Server daxil edilən məlumatların düzgünlüyünü (format, mövcudluq) yoxlayır.
- İstifadəçinin autentifikasiyası: Server daxil edilən identifikatorlar əsasında istifadəçini bazada axtarır və daxil edilən şifrənin hashini saxlanılan hash ilə müqayisə edir.
- İcazə verilməsi: Əgər autentifikasiya uğurludursa, server istifadəçinin resurslara giriş hüquqlarını müəyyən edir.
- Cavabın hazırlanması:
- Uğurlu girişdə: Server token (məsələn, JWT, sessiya ID) yaradır və onu müştəriyə göndərir (tez-tez cavab başlığı və ya cookie-də). İstifadəçi haqqında əlavə məlumatlar da göndərilə bilər.
- Uğursuz girişdə: Server xəta ilə cavab göndərir (məsələn, "İstifadəçi adı və ya şifrə yanlışdır").
- Cavabın müştəri tərəfində işlənməsi:
- Uğurlu girişdə: Müştəri tokeni saxlayır (məsələn, Local Storage, Session Storage, cookie) və istifadəçini qorunan səhifəyə yönləndirir.
- Uğursuz girişdə: Müştəri xəta mesajı göstərir.
Sorğunun sadələşdirilmiş strukturu nümunəsi:
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Uğurlu cavab nümunəsi:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Xəta cavab nümunəsi:
// 401 Unauthorized
{
"message": "Etibarsız giriş məlumatları"
}