Junior — Middle
Kako se vrši kontrola pristupa korisnika sistemu?
sobes.tech АИ
Одговор од АИ
Kontrola pristupa korisnika sistemu je proces provere i upravljanja pravima korisnika za izvršenje određenih radnji ili pristup resursima.
Glavni koraci kontrole pristupa:
- Autentifikacija — provera identiteta korisnika (npr. unos korisničkog imena i lozinke).
- Autorizacija — određivanje koje radnje su dozvoljene za autentifikovanog korisnika.
- Audit — beleženje i analiza radnji korisnika radi bezbednosti.
U Go, ovo se često implementira putem middleware-a koji proverava tokene ili sesije, a zatim određuje prava pristupa.
Primer jednostavnog middleware-a za proveru autorizacije:
func AuthMiddleware(next http.Handler) http.Handler {
return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
token := r.Header.Get("Authorization")
if !isValidToken(token) {
http.Error(w, "Unauthorized", http.StatusUnauthorized)
return
}
next.ServeHTTP(w, r)
})
}
func isValidToken(token string) bool {
// Logika provere tokena
return token == "valid-token"
}
Na ovaj način, kontrola pristupa obezbeđuje sigurnost i pravilnu podelu prava u sistemu.