Аутентификация через Локальное хранилище (local_storage)#

Аутентификация через Локальное хранилище (local_storage) реализует следующие сценарии:

Основной сценарий: успешная аутентификация через Локальное хранилище#

  1. Приложение запускается, и API выполняет чтение конфигурации auth и загрузку данных пользователей из локального хранилища.

  2. Клиент отправляет запрос на аутентификацию с корректными логином и паролем.

  3. API находит пользователя в локальном хранилище, у которого присутствует password_hash.

  4. API проверяет предоставленный пароль с помощью алгоритма argon2id, убеждаясь в его совпадении с сохраненным хешем.

  5. API возвращает клиенту ответ об успешной аутентификации, включая роли пользователя из базы данных.

Альтернативный сценарий: переход к следующему методу аутентификации#

  1. API переходит к следующему методу аутентификации, указанному в auth_flow.

  2. Запуск авторизации.

Исключительный сценарий#

Исключительный сценарий: неудачная аутентификация из-за неверного пароля#

  1. Приложение запущено, конфигурация auth и данные пользователей загружены.

  2. Клиент отправляет запрос на аутентификацию с корректным логином, но некорректным паролем.

  3. API находит пользователя в локальном хранилище, у которого есть password_hash.

  4. API проверяет пароль через argon2id, обнаруживает несоответствие.

  5. API возвращает клиенту ошибку аутентификации.

Исключительный сценарий: пользователь не найден или отсутствует пароль#

  1. Приложение запущено, конфигурация auth и данные пользователей загружены.

  2. Клиент отправляет запрос на аутентификацию с некорректным логином или логином пользователя, у которого отсутствует password_hash.

  3. API не находит подходящего пользователя в локальном хранилище.

  4. API переходит к следующему методу аутентификации, указанному в auth_flow.