Junior
Milline on kasutaja sisselogimise mehhanism süsteemis?
sobes.tech AI
Vastus AI-lt
Sisselogimise mehhanism hõlmab:
- Andmete sisestamine: Kasutaja sisestab isikuandmed (näiteks kasutajanimi/e-post ja parool) vormiväljadele.
- Päringu saatmine: Andmed saadetakse serverile HTTPS-protokolli kaudu.
- Serveri valideerimine: Server kontrollib sisestatud andmete õigsust (vorming, olemasolu).
- Autentimine: Server otsib kasutajat andmebaasist sisestatud identifikaatorite järgi ja võrdleb sisestatud parooli hash-i salvestatud hash-iga.
- Autoriseerimine: Kui autentimine õnnestub, määrab server kasutaja juurdepääsuload ressurssidele.
- Vastuse koostamine:
- Eduka sisselogimise korral: Server genereerib tokeni (näiteks JWT, sessiooni ID) ja saadab selle kliendile (tihti vastuse päises või küpsises). Samuti võib saata täiendavat teavet kasutaja kohta.
- Ebaõige sisselogimise korral: Server saadab veateate (näiteks "Vale kasutajanimi või parool").
- Vastuse töötlemine kliendis:
- Eduka sisselogimise korral: klient salvestab tokeni (näiteks Local Storage, Session Storage, küpsis) ja suunab kasutaja kaitstud lehele.
- Ebaõige sisselogimise korral: klient kuvab kasutajale veateate.
Näide päringu struktuurist (lihtsustatud):
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Eduka vastuse näide:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Vastuse näide veaga:
// 401 Unauthorized
{
"message": "Invalid credentials"
}