Sobes.tech
Junior

Ի՞նչ է օգտվողի մուտքի մեխանիզմը համակարգում։

sobes.tech AI

Պատասխան AI-ից

Մուտքի մեխանիզմը ներառում է.

  1. Տվյալների մուտքագրում: Օգտատերը մուտքագրում է իր նույնականացման տվյալները (օրինակ, մուտք/էլ. հասցե և գաղտնաբառ) ձևի դաշտերում:
  2. Հարցի ուղարկում: Տվյալները ուղարկվում են սերվերին HTTPS պրոտոկոլով:
  3. Սերվերի վրա վավերացում: Սերվերը ստուգում է մուտքագրված տվյալների ճշգրտությունը (ֆորմատ, առկայություն):
  4. Անձնագրում: Սերվերը որոնում է օգտատիրոջը տվյալների բազայում մուտքագրված նույնականացուցիչներով և համեմատում է մուտքագրված գաղտնաբառի հեշը պահվող հեշի հետ:
  5. Հասանելիություն: Եթե վավերացումը հաջող է, սերվերը որոշում է օգտատիրոջ իրավունքները ռեսուրսներին մուտք գործելու համար:
  6. Պատասխան կազմել:
    • Հաջող մուտքի դեպքում՝ Սերվերը ստեղծում է տոքեն (օրինակ, JWT, սեսիայի ID) և ուղարկում է այն հաճախորդին (հաճախ պատասխան գլխում կամ cookie-ում): Ավելին, կարող է ուղարկվել օգտատիրոջ մասին լրացուցիչ տեղեկատվություն:
    • Անհաջող մուտքի դեպքում՝ Սերվերը ուղարկում է սխալի պատասխան (օրինակ, "Անվավեր մուտքագրումներ").
  7. Պատասխան մշակումը հաճախորդի կողմից:
    • Հաջողության դեպքում՝ Հաճախորդը պահում է տոքենը (օրինակ, Local Storage, Session Storage, cookie) և ուղղորդում է օգտատիրոջը պաշտպանված էջ:
    • Արժեքի դեպքում՝ Հաճախորդը ցուցադրում է սխալի հաղորդագրություն:

Նմուշ հարցման կառուցվածքի պարզեցված օրինակ:

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Հաջող պատասխան օրինակ:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Սխալի պատասխան օրինակ:

// 401 Unauthorized
{
  "message": "Անվավեր տվյալներ"
}