Junior
Механизми воридшавии корбар дар систем чӣ гуна аст?
sobes.tech AI
Ҷавоб аз AI
Ҳамла механизмӣ дохил мекунад:
- Маълумотларни киритиш: Фойдаланувчи ўз идентификацион маълумотларини (масалан, логин/е-почта ва парол) форма майдонларига киритади.
- Сўровни юбориш: Маълумотлар HTTPS протоколи орқали серверга юборилади.
- Серверда текшириш: Сервер киритилган маълумотларнинг тўғрилигини (формат, мавжудлиги) текширади.
- Автентификация: Сервер киритилган идентификаторлар бўйича фойдаланувчини базада қидиради ва киритилган паролнинг хешини сақланган хеш билан солиштиради.
- Авторизация: Агар автентификация муваффақиятли бўлса, сервер фойдаланувчининг ресурсларга кириш ҳуқуқларини аниқлайди.
- Жавобни тайёрлаш:
- Муваффақиятли киришда: Сервер токен (масалан, JWT, сессия ID) яратади ва уни мижозга юбориб қўяди (одатда жавоб сариҳати ёки cookie орқали). Қўшимча маълумотлар ҳам юборилиши мумкин.
- Муваффақиятсиз киришда: Сервер хато билан жавоб юборади (масалан, "Нотўғри фойдаланувчи номи ёки парол").
- Мижозда жавобни қайта ишлаш:
- Муваффақиятли: Мижоз токенни сақлайди (масалан, Local Storage, Session Storage, cookie) ва фойдаланувчини ҳимояланган саҳифага йўналтиради.
- Нотўғри: Мижоз хато хабарини кўрсатиради.
Сўровнинг соддалаштирилган тузилиши мисоли:
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Муваффақиятли жавоб мисоли:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Хато жавоб мисоли:
// 401 Unauthorized
{
"message": "Нотўғри маълумотлар"
}