Sobes.tech
Junior

Mi a felhasználói bejelentkezés mechanikája a rendszerben?

sobes.tech MI

Válasz az MI-től

A bejelentkezés mechanikája a következőket foglalja magában:

  1. Adatok megadása: A felhasználó megadja azonosító adatait (pl. bejelentkezés/e-mail és jelszó) a űrlap mezőiben.
  2. Kérelem küldése: Az adatok HTTPS protokollon keresztül kerülnek a szerverhez.
  3. Szerver oldali érvényesítés: A szerver ellenőrzi a megadott adatok helyességét (formátum, létezés).
  4. Hitelesítés: A szerver a megadott azonosítók alapján megkeresi a felhasználót az adatbázisban, és összehasonlítja a megadott jelszó hash értékét a tárolt hash-sel.
  5. Jogosultság ellenőrzése: Ha a hitelesítés sikeres, a szerver meghatározza a felhasználó hozzáférési jogait az erőforrásokhoz.
  6. Válasz összeállítása:
    • Sikeres bejelentkezés esetén: A szerver generál egy tokent (pl. JWT, munkamenet ID), és elküldi a kliensnek (gyakran a válasz fejlécében vagy cookie-ban). Továbbá további információk is küldhetők a felhasználóról.
    • Sikertelen bejelentkezés esetén: A szerver hibával válaszol (pl. "Érvénytelen felhasználónév vagy jelszó").
  7. Válasz feldolgozása a kliens oldalon:
    • Siker esetén: A kliens elmenti a tokent (pl. Local Storage, Session Storage, cookie), és átirányítja a felhasználót egy védett oldalra.
    • Sikertelenség esetén: A kliens hibaüzenetet jelenít meg a felhasználónak.

Egyszerűsített kérésstruktúra példája:

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Sikeres válasz példája:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Hibás válasz példája:

// 401 Unauthorized
{
  "message": "Érvénytelen hitelesítési adatok"
}