Sobes.tech
Junior

Koja je mehanika prijave korisnika u sistem?

sobes.tech АИ

Одговор од АИ

Механика логина укључује:

  1. Уношење података: Корисник уноси своје идентификационе податке (нпр. логин/е-маил и лозинку) у поља форме.
  2. Пошаљи захтев: Податци се шаљу серверу преко HTTPS протокола.
  3. Валидација на серверу: Сервер проверава исправност унетих података (формат, постојање).
  4. Аутентикација: Сервер тражи корисника у бази података по унетим идентификаторима и поређује хеш унетене лозинке са оном у бази.
  5. Ауторизација: Ако је аутентикација успешна, сервер одређује права приступа корисника ресурсима.
  6. Формирање одговора:
    • У случају успешног пријављивања: Сервер генерише токен (нпр. JWT, ID сесије) и шаље га клијенту (често у заглављу одговора или колачићу). Такође може бити послата додатна информација о кориснику.
    • У случају неуспешног пријављивања: Сервер шаље одговор са грешком (нпр. "Невалидне акредитиве").
  7. Обрада одговора на клијенту:
    • У случају успеха: Клијент чува токен (нпр. у Local Storage, Session Storage, колачићу) и преусмерава корисника на заштићену страницу.
    • У случају неуспеха: Клијент приказује поруку о грешци кориснику.

Пример структуре захтева (поједностављено):

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Пример успешног одговора:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Пример одговора са грешком:

// 401 Unauthorized
{
  "message": "Невалидни акредитиви"
}