Junior
Mi a felhasználói bejelentkezés mechanikája a rendszerben?
sobes.tech MI
Válasz az MI-től
A bejelentkezés mechanikája a következőket foglalja magában:
- Adatok megadása: A felhasználó megadja azonosító adatait (pl. bejelentkezés/e-mail és jelszó) a űrlap mezőiben.
- Kérelem küldése: Az adatok HTTPS protokollon keresztül kerülnek a szerverhez.
- Szerver oldali érvényesítés: A szerver ellenőrzi a megadott adatok helyességét (formátum, létezés).
- Hitelesítés: A szerver a megadott azonosítók alapján megkeresi a felhasználót az adatbázisban, és összehasonlítja a megadott jelszó hash értékét a tárolt hash-sel.
- Jogosultság ellenőrzése: Ha a hitelesítés sikeres, a szerver meghatározza a felhasználó hozzáférési jogait az erőforrásokhoz.
- Válasz összeállítása:
- Sikeres bejelentkezés esetén: A szerver generál egy tokent (pl. JWT, munkamenet ID), és elküldi a kliensnek (gyakran a válasz fejlécében vagy cookie-ban). Továbbá további információk is küldhetők a felhasználóról.
- Sikertelen bejelentkezés esetén: A szerver hibával válaszol (pl. "Érvénytelen felhasználónév vagy jelszó").
- Válasz feldolgozása a kliens oldalon:
- Siker esetén: A kliens elmenti a tokent (pl. Local Storage, Session Storage, cookie), és átirányítja a felhasználót egy védett oldalra.
- Sikertelenség esetén: A kliens hibaüzenetet jelenít meg a felhasználónak.
Egyszerűsített kérésstruktúra példája:
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Sikeres válasz példája:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Hibás válasz példája:
// 401 Unauthorized
{
"message": "Érvénytelen hitelesítési adatok"
}