Аутентификация через конфигурацию в auth.bootstrap#
Аутентификация через конфигурацию в auth.bootstrap реализует следующие сценарии:
Основной сценарий: успешная аутентификация в auth.bootstrap#
Приложение запускается, и API выполняет чтение конфигурации
auth.Клиент отправляет запрос на аутентификацию с корректными логином и паролем.
API находит пользователя в списке
auth.bootstrap.principalsпо предоставленному логину.API проверяет хеш пароля и убеждается, что он совпадает с сохраненным.
API возвращает клиенту ответ об успешной аутентификации, включая роли пользователя, указанные в
bootstrap.
Альтернативный сценарий: переход к следующему методу аутентификации#
API переходит к следующему методу аутентификации, указанному в
auth_flow.Запуск авторизации.
Исключительный сценарий#
Исключительный сценарий: неудачная аутентификация из-за неверного пароля#
Приложение запущено, конфигурация
authпрочитана.Клиент отправляет запрос на аутентификацию с корректным логином, но некорректным паролем.
API находит пользователя в списке
auth.bootstrap.principals.API проверяет хеш пароля и обнаруживает несоответствие.
API возвращает клиенту ошибку аутентификации.
Исключительный сценарий: пользователь не найден#
Приложение запущено, конфигурация
authпрочитана.Клиент отправляет запрос на аутентификацию с некорректным логином.
API не находит пользователя в списке
auth.bootstrap.principals.API сразу возвращает клиенту ошибку аутентификации без проверки пароля.