Sobes.tech
Junior

Sistemde kullanıcının giriş mekaniği nedir?

sobes.tech yapay zeka

AI'dan gelen yanıt

Giriş mekanizması şunları içerir:

  1. Veri girişi: Kullanıcı, form alanlarına kimlik bilgilerini (örneğin, giriş/e-posta ve şifre) girer.
  2. İstek gönderimi: Veriler, HTTPS protokolü kullanılarak sunucuya gönderilir.
  3. Sunucu tarafı doğrulama: Sunucu, girilen verilerin doğruluğunu (format, varlık) kontrol eder.
  4. Kimlik doğrulama: Sunucu, girilen kimlik bilgileriyle veritabanında kullanıcı arar ve girilen şifrenin hash'ini, veritabanında saklanan hash ile karşılaştırır.
  5. Yetkilendirme: Kimlik doğrulama başarılıysa, sunucu kullanıcının kaynaklara erişim haklarını belirler.
  6. Yanıt oluşturma:
    • Başarılı girişte: Sunucu, bir token (örneğin, JWT, oturum ID) oluşturur ve genellikle yanıt başlığı veya çerezde istemciye gönderir. Ayrıca kullanıcının ek bilgileri de gönderilebilir.
    • Başarısız girişte: Sunucu, hata içeren bir yanıt gönderir (örneğin, "Geçersiz kullanıcı adı veya şifre").
  7. İstemci tarafında yanıt işleme:
    • Başarılı girişte: İstemci, token'ı (örneğin, Local Storage, Session Storage, çerezde) saklar ve kullanıcını korunan sayfaya yönlendirir.
    • Başarısız girişte: İstemci, kullanıcıya hata mesajı gösterir.

İstek yapısına örnek (basitleştirilmiş):

// POST /api/v1/login
{
  "username": "user@example.com",
  "password": "mysecretpassword"
}

Başarılı yanıt örneği:

// 200 OK
{
  "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "userId": 1,
  "role": "user"
}

Hata yanıtı örneği:

// 401 Unauthorized
{
  "message": "Geçersiz kimlik bilgileri"
}