Sobes.tech
Junior

İstifadəçinin sistemə giriş mexanikası nədir?

sobes.tech Süni İntellekt

AI-dan cavab

Giriş mexanizmi aşağıdakıları əhatə edir:

  1. Məlumatların daxil edilməsi: İstifadəçi identifikasiya məlumatlarını (məsələn, giriş/e-poçt və şifrə) forma sahələrinə daxil edir.
  2. Sorğu göndərilməsi: Məlumatlar HTTPS protokolu vasitəsilə serverə göndərilir.
  3. Serverdə doğrulama: Server daxil edilən məlumatların düzgünlüyünü (format, mövcudluq) yoxlayır.
  4. İstifadəçinin autentifikasiyası: Server daxil edilən identifikatorlar əsasında istifadəçini bazada axtarır və daxil edilən şifrənin hashini saxlanılan hash ilə müqayisə edir.
  5. İcazə verilməsi: Əgər autentifikasiya uğurludursa, server istifadəçinin resurslara giriş hüquqlarını müəyyən edir.
  6. Cavabın hazırlanması:
    • Uğurlu girişdə: Server token (məsələn, JWT, sessiya ID) yaradır və onu müştəriyə göndərir (tez-tez cavab başlığı və ya cookie-də). İstifadəçi haqqında əlavə məlumatlar da göndərilə bilər.
    • Uğursuz girişdə: Server xəta ilə cavab göndərir (məsələn, "İstifadəçi adı və ya şifrə yanlışdır").
  7. Cavabın müştəri tərəfində işlənməsi:
    • Uğurlu girişdə: Müştəri tokeni saxlayır (məsələn, Local Storage, Session Storage, cookie) və istifadəçini qorunan səhifəyə yönləndirir.
    • Uğursuz girişdə: Müştəri xəta mesajı göstərir.

Sorğunun sadələşdirilmiş strukturu nümunəsi:

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Uğurlu cavab nümunəsi:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Xəta cavab nümunəsi:

// 401 Unauthorized
{
  "message": "Etibarsız giriş məlumatları"
}