Sobes.tech
Junior

Milline on kasutaja sisselogimise mehhanism süsteemis?

sobes.tech AI

Vastus AI-lt

Sisselogimise mehhanism hõlmab:

  1. Andmete sisestamine: Kasutaja sisestab isikuandmed (näiteks kasutajanimi/e-post ja parool) vormiväljadele.
  2. Päringu saatmine: Andmed saadetakse serverile HTTPS-protokolli kaudu.
  3. Serveri valideerimine: Server kontrollib sisestatud andmete õigsust (vorming, olemasolu).
  4. Autentimine: Server otsib kasutajat andmebaasist sisestatud identifikaatorite järgi ja võrdleb sisestatud parooli hash-i salvestatud hash-iga.
  5. Autoriseerimine: Kui autentimine õnnestub, määrab server kasutaja juurdepääsuload ressurssidele.
  6. Vastuse koostamine:
    • Eduka sisselogimise korral: Server genereerib tokeni (näiteks JWT, sessiooni ID) ja saadab selle kliendile (tihti vastuse päises või küpsises). Samuti võib saata täiendavat teavet kasutaja kohta.
    • Ebaõige sisselogimise korral: Server saadab veateate (näiteks "Vale kasutajanimi või parool").
  7. Vastuse töötlemine kliendis:
    • Eduka sisselogimise korral: klient salvestab tokeni (näiteks Local Storage, Session Storage, küpsis) ja suunab kasutaja kaitstud lehele.
    • Ebaõige sisselogimise korral: klient kuvab kasutajale veateate.

Näide päringu struktuurist (lihtsustatud):

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Eduka vastuse näide:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Vastuse näide veaga:

// 401 Unauthorized
{
  "message": "Invalid credentials"
}