Sobes.tech
Junior

Quelle est la mécanique de connexion de l'utilisateur dans le système?

sobes.tech IA

Réponse de l'IA

La mécanique de la connexion comprend :

  1. Saisie des données : L'utilisateur saisit ses données d'identification (par exemple, login/email et mot de passe) dans les champs du formulaire.
  2. Envoi de la requête : Les données sont envoyées au serveur via le protocole HTTPS.
  3. Validation côté serveur : Le serveur vérifie la validité des données saisies (format, existence).
  4. Authentification : Le serveur recherche l'utilisateur dans la base de données à l'aide des identifiants saisis et compare le hash du mot de passe saisi avec celui stocké.
  5. Autorisation : Si l'authentification réussit, le serveur détermine les droits d'accès de l'utilisateur aux ressources.
  6. Formation de la réponse :
    • En cas de connexion réussie : Le serveur génère un token (par exemple, JWT, ID de session) et l'envoie au client (souvent dans l'en-tête de réponse ou dans un cookie). Des informations supplémentaires sur l'utilisateur peuvent également être envoyées.
    • En cas d'échec de la connexion : Le serveur renvoie une réponse avec une erreur (par exemple, "Nom d'utilisateur ou mot de passe incorrect").
  7. Traitement de la réponse côté client :
    • En cas de succès : Le client stocke le token (par exemple, dans le Local Storage, Session Storage, cookie) et redirige l'utilisateur vers une page protégée.
    • En cas d'échec : Le client affiche un message d'erreur.

Exemple de structure de requête (simplifiée) :

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Exemple de réponse réussie :

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Exemple de réponse avec erreur :

// 401 Unauthorized
{
  "message": "Identifiants invalides"
}