Temel Modüller
| Modül | Açıklama |
| Kayıt (Register) | Yeni kullanıcı hesabı açma |
| Giriş (Login) | E-posta / kullanıcı adı + şifre ile oturum açma |
| Oturum Yönetimi | Session / Cookie ile login durumunu taşıma |
| Şifre Sıfırlama | Mail ile reset linki veya kod gönderme |
| Rol & Yetki | Admin / kullanıcı / moderatör gibi roller |
Veritabanı Tabloları (Mantıksal)
| Tablo | Kritik Alanlar |
users | id, name, email, password_hash, status, created_at |
roles | id, name (admin, user, editor) |
user_roles | user_id, role_id (çoklu rol için) |
password_resets | email, token, expire_time |
Akış: Kayıt
- Kullanıcı form doldurur
- Backend:
- Validasyon (email formatı, şifre uzunluğu)
- Şifre
password_hash ile şifrelenir
users tablosuna kayıt atılır
- İsteğe bağlı:
- Mail doğrulama token’ı oluşturulur
- Kullanıcı maildeki linke tıklayınca
status = active olur
Akış: Login
| Adım | Ne Olur? |
| 1 | Kullanıcı email + şifre gönderir |
| 2 | DB’den kullanıcı bulunur |
| 3 | Şifre, hash ile doğrulanır |
| 4 | Başarılıysa Session veya JWT oluşturulur |
| 5 | Kullanıcıya rolüne göre panel / anasayfa açılır |
Yetki Kontrolü (Authorization)
| Seviye | Örnek |
| Sadece login | /profile, /orders |
| Admin gerektiren | /admin, /admin/users |
| Role-based | isAdmin(), hasRole('moderator') tarzı kontrol |
You must be logged in to reply.
0
quotes selected