Junior
Koja je mehanika prijave korisnika u sistem?
sobes.tech АИ
Одговор од АИ
Механика логина укључује:
- Уношење података: Корисник уноси своје идентификационе податке (нпр. логин/е-маил и лозинку) у поља форме.
- Пошаљи захтев: Податци се шаљу серверу преко HTTPS протокола.
- Валидација на серверу: Сервер проверава исправност унетих података (формат, постојање).
- Аутентикација: Сервер тражи корисника у бази података по унетим идентификаторима и поређује хеш унетене лозинке са оном у бази.
- Ауторизација: Ако је аутентикација успешна, сервер одређује права приступа корисника ресурсима.
- Формирање одговора:
- У случају успешног пријављивања: Сервер генерише токен (нпр. JWT, ID сесије) и шаље га клијенту (често у заглављу одговора или колачићу). Такође може бити послата додатна информација о кориснику.
- У случају неуспешног пријављивања: Сервер шаље одговор са грешком (нпр. "Невалидне акредитиве").
- Обрада одговора на клијенту:
- У случају успеха: Клијент чува токен (нпр. у Local Storage, Session Storage, колачићу) и преусмерава корисника на заштићену страницу.
- У случају неуспеха: Клијент приказује поруку о грешци кориснику.
Пример структуре захтева (поједностављено):
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Пример успешног одговора:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Пример одговора са грешком:
// 401 Unauthorized
{
"message": "Невалидни акредитиви"
}