Junior
Care este mecanica autentificării utilizatorului în sistem?
sobes.tech AI
Răspuns de la AI
Mecanica de autentificare include:
- Introducerea datelor: Utilizatorul introduce datele de identificare (de exemplu, login/e-mail și parolă) în câmpurile formularului.
- Trimiterea cererii: Datele sunt trimise către server prin protocolul HTTPS.
- Validarea pe server: Serverul verifică corectitudinea datelor introduse (format, existență).
- Autentificare: Serverul caută utilizatorul în baza de date pe baza identificatorilor introduși și compară hash-ul parolei introduse cu cel stocat.
- Autorizare: Dacă autentificarea are succes, serverul determină drepturile de acces ale utilizatorului la resurse.
- Formarea răspunsului:
- În cazul login-ului de succes: Serverul generează un token (de exemplu, JWT, ID de sesiune) și îl trimite către client (de obicei în antetul răspunsului sau cookie). Pot fi trimise și informații suplimentare despre utilizator.
- În cazul login-ului nereușit: Serverul trimite un răspuns cu o eroare (de exemplu, "Nume de utilizator sau parolă incorecte").
- Prelucrarea răspunsului pe client:
- În cazul succesului: Clientul salvează token-ul (de exemplu, în Local Storage, Session Storage, cookie) și redirecționează utilizatorul către o pagină protejată.
- În cazul eșecului: Clientul afișează un mesaj de eroare utilizatorului.
Exemplu de structură a cererii (simplificat):
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Exemplu de răspuns de succes:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Exemplu de răspuns cu eroare:
// 401 Unauthorized
{
"message": "Credentiale invalide"
}