Junior
Quelle est la mécanique de connexion de l'utilisateur dans le système?
sobes.tech IA
Réponse de l'IA
La mécanique de la connexion comprend :
- Saisie des données : L'utilisateur saisit ses données d'identification (par exemple, login/email et mot de passe) dans les champs du formulaire.
- Envoi de la requête : Les données sont envoyées au serveur via le protocole HTTPS.
- Validation côté serveur : Le serveur vérifie la validité des données saisies (format, existence).
- Authentification : Le serveur recherche l'utilisateur dans la base de données à l'aide des identifiants saisis et compare le hash du mot de passe saisi avec celui stocké.
- Autorisation : Si l'authentification réussit, le serveur détermine les droits d'accès de l'utilisateur aux ressources.
- Formation de la réponse :
- En cas de connexion réussie : Le serveur génère un token (par exemple, JWT, ID de session) et l'envoie au client (souvent dans l'en-tête de réponse ou dans un cookie). Des informations supplémentaires sur l'utilisateur peuvent également être envoyées.
- En cas d'échec de la connexion : Le serveur renvoie une réponse avec une erreur (par exemple, "Nom d'utilisateur ou mot de passe incorrect").
- Traitement de la réponse côté client :
- En cas de succès : Le client stocke le token (par exemple, dans le Local Storage, Session Storage, cookie) et redirige l'utilisateur vers une page protégée.
- En cas d'échec : Le client affiche un message d'erreur.
Exemple de structure de requête (simplifiée) :
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Exemple de réponse réussie :
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Exemple de réponse avec erreur :
// 401 Unauthorized
{
"message": "Identifiants invalides"
}