Tema
/
Mobiliosios programėlės KOTLIN
Pamoka 8 / 14 Autentifikacija I: el. paštas ~50 min
📖 Teorija

Namų darbas — tavo paskyra

Namų darbas — tavo paskyra ir žetonas.

  1. Registracija. Paleisk backendą, „Sign up" su nauju el. paštu → turi patekti į meniu. Backende (DB) atsiranda naujas vartotojas.
  2. Pakartotinis prisijungimas. Atsijunk (logout()), tada „Log in" su tuo pačiu el. paštu ir slaptažodžiu → vėl meniu.
  3. Persistencija. Prisijungęs uždaryk programėlę visiškai ir atidaryk iš naujo. StartupViewModel turi rasti žetoną ir nuvesti tiesiai į meniu — be prisijungimo formos.
  4. Pažiūrėk į žetoną. Nukopijuok grąžintą žetoną ir įklijuok jį į jwt.io. Payload dalyje pamatysi exp (galiojimo pabaiga) ir vartotojo identifikatorių. Būtent tai serveris tikrina.

Privalomi testai:

  • Blogo slaptažodžio testas: įvesk teisingą el. paštą, blogą slaptažodį → matai Error „Login failed", ne lūžį.
  • Persistencijos testas: po restarto lieki prisijungęs.

Atsiskaitymui: ekrano nuotraukos: (1) prisijungimo ekranas, (2) meniu po prisijungimo, (3) žetono payload iš jwt.io (be tikro slaptažodžio!).

Toliau. Turim žetoną saugiai išsaugotą — bet jo dar niekur nesiunčiam. 9 pamokoje pridėsim OkHttp interceptorių, kuris prisegs žetoną prie kiekvienos apsaugotos užklausos: pagaliau galėsim užsakyti (POST /orders) ir matyti savo istoriją (GET /orders). O 8b pamokoje Google prisijungimas duos tą patį žetoną — visa likusi programa nepasikeis.