Junior — Middle
Cum se realizează controlul accesului utilizatorului la sistem?
sobes.tech AI
Răspuns de la AI
Controlul accesului utilizatorului la sistem reprezintă procesul de verificare și gestionare a drepturilor utilizatorului pentru a efectua anumite acțiuni sau pentru a accesa resurse.
Etapele principale ale controlului accesului:
- Autentificare — verificarea identității utilizatorului (de exemplu, introducerea numelui de utilizator și a parolei).
- Autorizare — determinarea acțiunilor permise pentru utilizatorul autentificat.
- Audit — înregistrarea și analiza acțiunilor utilizatorului pentru securitate.
În Go, acest lucru se implementează adesea prin middleware care verifică tokenuri sau sesiuni, apoi stabilește drepturile de acces.
Exemplu de middleware simplu pentru verificarea autorizării:
func AuthMiddleware(next http.Handler) http.Handler {
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
token := r.Header.Get("Authorization")
if !isValidToken(token) {
http.Error(w, "Unauthorized", http.StatusUnauthorized)
return
}
next.ServeHTTP(w, r)
})
}
func isValidToken(token string) bool {
// Logica verificării tokenului
return token == "valid-token"
}
Astfel, controlul accesului asigură securitatea și distribuirea corectă a drepturilor în sistem.