Аутентификация через конфигурацию в auth.bootstrap#

Аутентификация через конфигурацию в auth.bootstrap реализует следующие сценарии:

Основной сценарий: успешная аутентификация в auth.bootstrap#

  1. Приложение запускается, и API выполняет чтение конфигурации auth.

  2. Клиент отправляет запрос на аутентификацию с корректными логином и паролем.

  3. API находит пользователя в списке auth.bootstrap.principals по предоставленному логину.

  4. API проверяет хеш пароля и убеждается, что он совпадает с сохраненным.

  5. API возвращает клиенту ответ об успешной аутентификации, включая роли пользователя, указанные в bootstrap.

Альтернативный сценарий: переход к следующему методу аутентификации#

  1. API переходит к следующему методу аутентификации, указанному в auth_flow.

  2. Запуск авторизации.

Исключительный сценарий#

Исключительный сценарий: неудачная аутентификация из-за неверного пароля#

  1. Приложение запущено, конфигурация auth прочитана.

  2. Клиент отправляет запрос на аутентификацию с корректным логином, но некорректным паролем.

  3. API находит пользователя в списке auth.bootstrap.principals.

  4. API проверяет хеш пароля и обнаруживает несоответствие.

  5. API возвращает клиенту ошибку аутентификации.

Исключительный сценарий: пользователь не найден#

  1. Приложение запущено, конфигурация auth прочитана.

  2. Клиент отправляет запрос на аутентификацию с некорректным логином.

  3. API не находит пользователя в списке auth.bootstrap.principals.

  4. API сразу возвращает клиенту ошибку аутентификации без проверки пароля.