Sobes.tech
Junior

Wie funktioniert die Anmeldung des Benutzers im System?

sobes.tech KI

Antwort von AI

Die Anmeldemethode umfasst:

  1. Dateneingabe: Der Benutzer gibt seine Anmeldedaten (z.B. Login/E-Mail und Passwort) in die Formularfelder ein.
  2. Anfrage senden: Die Daten werden über das HTTPS-Protokoll an den Server gesendet.
  3. Serverseitige Validierung: Der Server überprüft die Korrektheit der eingegebenen Daten (Format, Vorhandensein).
  4. Authentifizierung: Der Server sucht den Benutzer in der Datenbank anhand der eingegebenen Identifikatoren und vergleicht den Hash des eingegebenen Passworts mit dem in der Datenbank gespeicherten Hash.
  5. Autorisierung: Wenn die Authentifizierung erfolgreich ist, bestimmt der Server die Zugriffsrechte des Benutzers auf die Ressourcen.
  6. Antworterstellung:
    • Bei erfolgreichem Login: Der Server generiert ein Token (z.B. JWT, Sitzungs-ID) und sendet es an den Client (häufig im Antwortheader oder Cookie). Zusätzliche Informationen über den Benutzer können ebenfalls gesendet werden.
    • Bei fehlgeschlagenem Login: Der Server sendet eine Fehlerantwort (z.B. "Ungültiger Benutzername oder Passwort").
  7. Antwortverarbeitung auf dem Client:
    • Bei Erfolg: Der Client speichert das Token (z.B. im Local Storage, Session Storage, Cookie) und leitet den Benutzer auf eine geschützte Seite um.
    • Bei Misserfolg: Der Client zeigt eine Fehlermeldung an.

Beispiel für eine vereinfachte Anfrage-Struktur:

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Beispiel für eine erfolgreiche Antwort:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Beispiel für eine Fehlerantwort:

// 401 Unauthorized
{
  "message": "Ungültige Anmeldeinformationen"
}