Junior
რა არის სისტემაში მომხმარებლის შესვლის მექანიზმი?
sobes.tech AI
პასუხი AI-სგან
Մուտքի մեխանիզմը ներառում է.
- Տվյալների մուտքագրում: Օգտատերը մուտքագրում է իր նույնականացման տվյալները (օրինակ, մուտք/էլ. հասցե և գաղտնաբառ) ձևի դաշտերում:
- Հարցի ուղարկում: Տվյալները ուղարկվում են սերվերին HTTPS պրոտոկոլով:
- Սերվերի վրա վավերացում: Սերվերը ստուգում է մուտքագրված տվյալների ճշգրտությունը (ֆորմատ, առկայություն):
- Անձնագրում: Սերվերը որոնում է օգտատիրոջը տվյալների բազայում մուտքագրված նույնականացուցիչներով և համեմատում է մուտքագրված գաղտնաբառի հեշը պահվող հեշի հետ:
- Հասանելիություն: Եթե վավերացումը հաջող է, սերվերը որոշում է օգտատիրոջ իրավունքները ռեսուրսներին մուտք գործելու համար:
- Պատասխան կազմել:
- Հաջող մուտքի դեպքում՝ Սերվերը ստեղծում է տոքեն (օրինակ, JWT, սեսիայի ID), և ուղարկում է այն հաճախորդին (հաճախ պատասխան գլխում կամ cookie-ում): Ավելին, կարող է ուղարկվել օգտատիրոջ մասին լրացուցիչ տեղեկատվություն:
- Անհաջող մուտքի դեպքում՝ Սերվերը ուղարկում է սխալի պատասխան (օրինակ, "Անվավեր մուտքագրումներ").
- Միջինքայլում պատասխան մշակումը հաճախորդի կողմից:
- Հաջողության դեպքում՝ Հաճախորդը պահում է տոքենը (օրինակ, Local Storage, Session Storage, cookie) և ուղղորդում է օգտատիրոջը պաշտպանված էջ:
- Արժեքի դեպքում՝ Հաճախորդը ցուցադրում է սխալի հաղորդագրություն:
Նմուշ հարցման կառուցվածքի պարզեցված օրինակ:
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Հաջող պատասխան օրինակ:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Սխալի պատասխան օրինակ:
// 401 Unauthorized
{
"message": "Անվավեր մուտքագրումներ"
}