Sobes.tech
Junior

Care este mecanica autentificării utilizatorului în sistem?

sobes.tech AI

Răspuns de la AI

Mecanica de autentificare include:

  1. Introducerea datelor: Utilizatorul introduce datele de identificare (de exemplu, login/e-mail și parolă) în câmpurile formularului.
  2. Trimiterea cererii: Datele sunt trimise către server prin protocolul HTTPS.
  3. Validarea pe server: Serverul verifică corectitudinea datelor introduse (format, existență).
  4. Autentificare: Serverul caută utilizatorul în baza de date pe baza identificatorilor introduși și compară hash-ul parolei introduse cu cel stocat.
  5. Autorizare: Dacă autentificarea are succes, serverul determină drepturile de acces ale utilizatorului la resurse.
  6. Formarea răspunsului:
    • În cazul login-ului de succes: Serverul generează un token (de exemplu, JWT, ID de sesiune) și îl trimite către client (de obicei în antetul răspunsului sau cookie). Pot fi trimise și informații suplimentare despre utilizator.
    • În cazul login-ului nereușit: Serverul trimite un răspuns cu o eroare (de exemplu, "Nume de utilizator sau parolă incorecte").
  7. Prelucrarea răspunsului pe client:
    • În cazul succesului: Clientul salvează token-ul (de exemplu, în Local Storage, Session Storage, cookie) și redirecționează utilizatorul către o pagină protejată.
    • În cazul eșecului: Clientul afișează un mesaj de eroare utilizatorului.

Exemplu de structură a cererii (simplificat):

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Exemplu de răspuns de succes:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Exemplu de răspuns cu eroare:

// 401 Unauthorized
{
  "message": "Credentiale invalide"
}