Junior — Middle
Ako sa vykonáva kontrola prístupu používateľa k systému?
sobes.tech AI
Odpoveď od AI
Ovládanie prístupu používateľa k systému je proces overovania a správy práv používateľa na vykonávanie určitých akcií alebo prístup k zdrojom.
Hlavné fázy kontroly prístupu:
- Autentifikácia — overenie identity používateľa (napríklad zadaním prihlasovacieho mena a hesla).
- Autorizácia — určenie, aké akcie sú povolené pre overeného používateľa.
- Audit — zaznamenávanie a analýza akcií používateľa pre bezpečnosť.
V Go sa to často realizuje pomocou middleware, ktorý kontroluje tokeny alebo relácie a následne určuje práva prístupu.
Príklad jednoduchého middleware na kontrolu autorizácie:
func AuthMiddleware(next http.Handler) http.Handler {
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
token := r.Header.Get("Authorization")
if !isValidToken(token) {
http.Error(w, "Unauthorized", http.StatusUnauthorized)
return
}
next.ServeHTTP(w, r)
})
}
func isValidToken(token string) bool {
// Logika overovania tokenu
return token == "valid-token"
}
Týmto spôsobom zabezpečuje kontrola prístupu bezpečnosť a správne rozdelenie práv v systéme.