Sobes.tech
Junior

Jaká je mechanika přihlášení uživatele v systému?

sobes.tech AI

Odpověď od AI

Mechanika přihlášení zahrnuje:

  1. Vstup dat: Uživatel zadá své identifikační údaje (například login/email a heslo) do formulářových polí.
  2. Odeslání požadavku: Data jsou odeslána na server prostřednictvím protokolu HTTPS.
  3. Ověření na serveru: Server zkontroluje správnost zadaných údajů (formát, existence).
  4. Autentizace: Server hledá uživatele v databázi podle zadaných identifikátorů a porovnává hash zadaného hesla s uloženým hashem.
  5. Autorizace: Pokud je autentizace úspěšná, server určí práva uživatele k přístupu ke zdrojům.
  6. Vytváření odpovědi:
    • Při úspěšném přihlášení: Server vygeneruje token (například JWT, ID relace) a odešle jej klientovi (často v hlavičce odpovědi nebo cookie). Může být také odeslány další informace o uživateli.
    • Při neúspěšném přihlášení: Server odešle odpověď s chybou (například "Neplatné přihlašovací údaje").
  7. Zpracování odpovědi na klientovi:
    • Při úspěchu: Klient uloží token (například v Local Storage, Session Storage, cookie) a přesměruje uživatele na chráněnou stránku.
    • Při neúspěchu: Klient zobrazí chybovou zprávu uživateli.

Příklad zjednodušené struktury požadavku:

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Příklad úspěšné odpovědi:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Příklad odpovědi s chybou:

// 401 Unauthorized
{
  "message": "Neplatné přihlašovací údaje"
}