Sobes.tech
Junior

Kokia yra vartotojo prisijungimo mechanika sistemoje?

sobes.tech AI

Atsakymas iš AI

Prisijungimo mechanika apima:

  1. Duomenų įvedimas: Vartotojas įveda savo identifikacijos duomenis (pvz., prisijungimo/el. pašto ir slaptažodžio) į formos laukus.
  2. Užklausos siuntimas: Duomenys siunčiami į serverį per HTTPS protokolą.
  3. Serverio patikrinimas: Serveris patikrina įvestų duomenų teisingumą (formatą, egzistavimą).
  4. Autentifikacija: Serveris ieško vartotojo duomenų bazėje pagal įvestus identifikatorius ir lygina įvesto slaptažodžio hash'ą su saugomu hash'u.
  5. Autorizacija: Jei autentifikacija sėkminga, serveris nustato vartotojo prieigos teises prie išteklių.
  6. Atsakymo sudarymas:
    • Sėkmingo prisijungimo atveju: Serveris sugeneruoja token'ą (pvz., JWT, sesijos ID) ir siunčia jį klientui (dažniausiai į atsakymo antraštę arba cookie). Taip pat gali būti siunčiama papildoma informacija apie vartotoją.
    • Nepavykus prisijungti: Serveris siunčia klaidos atsakymą (pvz., "Neteisingas vartotojo vardas arba slaptažodis").
  7. Atsakymo apdorojimas kliento pusėje:
    • Sėkmingo prisijungimo atveju: Klientas išsaugo token'ą (pvz., Local Storage, Session Storage, cookie) ir nukreipia vartotoją į apsaugotą puslapį.
    • Nepavykus: Klientas rodo klaidos pranešimą vartotojui.

Pavyzdys paprastesnės užklausos struktūros:

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Sėkmingo atsakymo pavyzdys:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Klaidos atsakymo pavyzdys:

// 401 Unauthorized
{
  "message": "Neteisingi prisijungimo duomenys"
}