Junior
Hoe werkt de login-methode van de gebruiker in het systeem?
sobes.tech AI
Antwoord van AI
De loginmechaniek omvat:
- Gegevens invoeren: De gebruiker voert zijn identificatiegegevens in (bijvoorbeeld login/e-mail en wachtwoord) in de formuliervelden.
- Verzoek verzenden: De gegevens worden via het HTTPS-protocol naar de server gestuurd.
- Validatie op de server: De server controleert de correctheid van de ingevoerde gegevens (formaat, aanwezigheid).
- Authenticatie: De server zoekt de gebruiker in de database op basis van de ingevoerde identificatiegegevens en vergelijkt de hash van het ingevoerde wachtwoord met de opgeslagen hash.
- Autorisatie: Als de authenticatie succesvol is, bepaalt de server de toegangsrechten van de gebruiker tot de bronnen.
- Het opstellen van het antwoord:
- Bij succesvolle login: De server genereert een token (bijvoorbeeld JWT, sessie-ID) en stuurt het naar de client (vaak in de antwoordkop of cookie). Extra informatie over de gebruiker kan ook worden verzonden.
- Bij mislukte login: De server stuurt een antwoord met een foutmelding (bijvoorbeeld "Ongeldige gebruikersnaam of wachtwoord").
- Verwerking van het antwoord op de client:
- Bij succes: De client slaat het token op (bijvoorbeeld in Local Storage, Session Storage, cookie) en leidt de gebruiker door naar een beveiligde pagina.
- Bij mislukking: De client toont een foutmelding aan de gebruiker.
Voorbeeld van een vereenvoudigde verzoekstructuur:
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Voorbeeld van een succesvolle reactie:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Voorbeeld van een foutreactie:
// 401 Unauthorized
{
"message": "Ongeldige inloggegevens"
}