Junior
Пайдаланучунун системага кирүү механизми кандай?
sobes.tech AI
AIден жооп
Кирүү механизми төмөндөгүлөрдү камтыйт:
- Маалыматтарды киргизүү: Колдонуучу өзүнүн идентификациялык маалыматтарын (мисалы, логин/э-почта жана сырсөз) форма талааларына киргизет.
- Суроо жөнөтүү: Маалыматтар HTTPS протоколу аркылуу серверге жөнөтүлөт.
- Серверде текшерүү: Сервер киргизилген маалыматтардын тууралыгын (формат, бар болуусу) текшерет.
- Аутентификация: Сервер киргизилген идентификаторлор боюнча колдонуучуну базада издейт жана киргизилген сырсөздүн хешин сакталган хеш менен салыштырат.
- Авторизация: Эгер аутентификация ийгиликтүү болсо, сервер колдонуучунун ресурстарга кирүү укуктарын аныктайт.
- Жооп түзүү:
- Ийгиликтүү кирүү учурда: Сервер токен (мисалы, JWT, сессия ID) түзүп, аны кардарга жиберет (көбүнчө жооп башталышында же cookie аркылуу). Колдонуучу жөнүндө кошумча маалыматтар да жөнөтүлүшү мүмкүн.
- Жыйынтыксыз кирүү учурда: Сервер ката менен жооп берет (мисалы, "Кирүү маалыматы туура эмес").
- Кардарда жоопту иштетүү:
- Ийгиликтүү учурда: Кардар токенди сактайт (мисалы, Local Storage, Session Storage, cookie) жана корголгон баракка багыттайт.
- Жыйынтыксыз учурда: Кардар ката билдирүүсүн көрсөтөт.
Суроо структурасынын жөнөкөйлөштүрүлгөн мисалы:
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Ийгиликтүү жооптун мисалы:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Ката жооптун мисалы:
// 401 Unauthorized
{
"message": "Туура эмес маалыматтар"
}