Sobes.tech
Junior — Middle

Ako sa vykonáva kontrola prístupu používateľa k systému?

sobes.tech AI

Odpoveď od AI

Ovládanie prístupu používateľa k systému je proces overovania a správy práv používateľa na vykonávanie určitých akcií alebo prístup k zdrojom.

Hlavné fázy kontroly prístupu:

  1. Autentifikácia — overenie identity používateľa (napríklad zadaním prihlasovacieho mena a hesla).
  2. Autorizácia — určenie, aké akcie sú povolené pre overeného používateľa.
  3. Audit — zaznamenávanie a analýza akcií používateľa pre bezpečnosť.

V Go sa to často realizuje pomocou middleware, ktorý kontroluje tokeny alebo relácie a následne určuje práva prístupu.

Príklad jednoduchého middleware na kontrolu autorizácie:

func AuthMiddleware(next http.Handler) http.Handler {
    return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
        token := r.Header.Get("Authorization")
        if !isValidToken(token) {
            http.Error(w, "Unauthorized", http.StatusUnauthorized)
            return
        }
        next.ServeHTTP(w, r)
    })
}

func isValidToken(token string) bool {
    // Logika overovania tokenu
    return token == "valid-token"
}

Týmto spôsobom zabezpečuje kontrola prístupu bezpečnosť a správne rozdelenie práv v systéme.