Junior
Foydalanuvchining tizimga kirish mexanizmi qanday?
sobes.tech AI
AIdan javob
Kirish mexanizmi quyidagilardan iborat:
- Ma'lumotlarni kiritish: Foydalanuvchi identifikatsiya ma'lumotlarini (masalan, login/email va parol) forma maydonlariga kiritadi.
- So'rov yuborish: Ma'lumotlar HTTPS protokoli orqali serverga yuboriladi.
- Serverda tekshirish: Server kiritilgan ma'lumotlarning to'g'riligi (format, mavjudligi)ni tekshiradi.
- Autentifikatsiya: Server kiritilgan identifikatorlar bo'yicha foydalanuvchini bazada qidiradi va kiritilgan parolning hashini saqlangan hash bilan solishtiradi.
- Autorizatsiya: Agar autentifikatsiya muvaffaqiyatli bo'lsa, server foydalanuvchining resurslarga kirish huquqlarini aniqlaydi.
- Javobni tayyorlash:
- Muvaffaqiyatli kirish: Server token (masalan, JWT, sessiya ID) yaratadi va uni mijozga yuboradi (odatda javob sarlavhasi yoki cookie orqali). Foydalanuvchi haqidagi qo'shimcha ma'lumotlar ham yuborilishi mumkin.
- Muvaffaqiyatsiz kirish: Server xato bilan javob yuboradi (masalan, "Noto'g'ri login yoki parol").
- Javobni mijozda qayta ishlash:
- Muvaffaqiyatli kirishda: Mijoz tokenni saqlaydi (masalan, Local Storage, Session Storage, cookie) va himoyalangan sahifaga yo'naltiradi.
- Muvaffaqiyatsiz kirishda: Mijoz xato xabarini ko'rsatadi.
So'rovning soddalashtirilgan tuzilmasi misoli:
// POST /api/v1/login
{
"username": "user@example.com",
"password": "mysecretpassword"
}
Muvaffaqiyatli javob misoli:
// 200 OK
{
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"userId": 1,
"role": "user"
}
Xato javob misoli:
// 401 Unauthorized
{
"message": "Noto'g'ri ma'lumotlar"
}