Junior
Sistemde kullanıcının giriş mekaniği nedir?
sobes.tech yapay zeka
AI'dan gelen yanıt
Giriş mekanizması şunları içerir:
- Veri girişi: Kullanıcı, form alanlarına kimlik bilgilerini (örneğin, giriş/e-posta ve şifre) girer.
- İstek gönderimi: Veriler, HTTPS protokolü kullanılarak sunucuya gönderilir.
- Sunucu tarafı doğrulama: Sunucu, girilen verilerin doğruluğunu (format, varlık) kontrol eder.
- Kimlik doğrulama: Sunucu, girilen kimlik bilgileriyle veritabanında kullanıcı arar ve girilen şifrenin hash'ini, veritabanında saklanan hash ile karşılaştırır.
- Yetkilendirme: Kimlik doğrulama başarılıysa, sunucu kullanıcının kaynaklara erişim haklarını belirler.
- Yanıt oluşturma:
- Başarılı girişte: Sunucu, bir token (örneğin, JWT, oturum ID) oluşturur ve genellikle yanıt başlığı veya çerezde istemciye gönderir. Ayrıca kullanıcının ek bilgileri de gönderilebilir.
- Başarısız girişte: Sunucu, hata içeren bir yanıt gönderir (örneğin, "Geçersiz kullanıcı adı veya şifre").
- İstemci tarafında yanıt işleme:
- Başarılı girişte: İstemci, token'ı (örneğin, Local Storage, Session Storage, çerezde) saklar ve kullanıcını korunan sayfaya yönlendirir.
- Başarısız girişte: İstemci, kullanıcıya hata mesajı gösterir.
İstek yapısına örnek (basitleştirilmiş):
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Başarılı yanıt örneği:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Hata yanıtı örneği:
// 401 Unauthorized
{
"message": "Geçersiz kimlik bilgileri"
}