Sobes.tech
Junior

Механизми воридшавии корбар дар систем чӣ гуна аст?

sobes.tech AI

Ҷавоб аз AI

Ҳамла механизмӣ дохил мекунад:

  1. Маълумотларни киритиш: Фойдаланувчи ўз идентификацион маълумотларини (масалан, логин/е-почта ва парол) форма майдонларига киритади.
  2. Сўровни юбориш: Маълумотлар HTTPS протоколи орқали серверга юборилади.
  3. Серверда текшириш: Сервер киритилган маълумотларнинг тўғрилигини (формат, мавжудлиги) текширади.
  4. Автентификация: Сервер киритилган идентификаторлар бўйича фойдаланувчини базада қидиради ва киритилган паролнинг хешини сақланган хеш билан солиштиради.
  5. Авторизация: Агар автентификация муваффақиятли бўлса, сервер фойдаланувчининг ресурсларга кириш ҳуқуқларини аниқлайди.
  6. Жавобни тайёрлаш:
    • Муваффақиятли киришда: Сервер токен (масалан, JWT, сессия ID) яратади ва уни мижозга юбориб қўяди (одатда жавоб сариҳати ёки cookie орқали). Қўшимча маълумотлар ҳам юборилиши мумкин.
    • Муваффақиятсиз киришда: Сервер хато билан жавоб юборади (масалан, "Нотўғри фойдаланувчи номи ёки парол").
  7. Мижозда жавобни қайта ишлаш:
    • Муваффақиятли: Мижоз токенни сақлайди (масалан, Local Storage, Session Storage, cookie) ва фойдаланувчини ҳимояланган саҳифага йўналтиради.
    • Нотўғри: Мижоз хато хабарини кўрсатиради.

Сўровнинг соддалаштирилган тузилиши мисоли:

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Муваффақиятли жавоб мисоли:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Хато жавоб мисоли:

// 401 Unauthorized
{
  "message": "Нотўғри маълумотлар"
}