# Создание банковского приложения. Часть 2: Форма входа и регистрации
## Тест перед лекцией
[Тест перед лекцией](https://ff-quizzes.netlify.app/web/quiz/43)
Вы когда-нибудь заполняли форму онлайн и сталкивались с ошибкой формата электронной почты? Или теряли все введенные данные после нажатия кнопки "Отправить"? Наверняка, такие ситуации знакомы многим.
Формы — это мост между пользователями и функционалом вашего приложения. Как диспетчеры воздушного движения используют строгие протоколы для безопасного управления самолетами, так и хорошо спроектированные формы предоставляют четкую обратную связь и предотвращают дорогостоящие ошибки. Плохо сделанные формы, напротив, могут отпугнуть пользователей быстрее, чем недоразумение в переполненном аэропорту.
В этом уроке мы превратим ваше статическое банковское приложение в интерактивное. Вы научитесь создавать формы, которые проверяют ввод данных, взаимодействуют с серверами и предоставляют полезную обратную связь. Это как создание интерфейса управления, который позволяет пользователям ориентироваться в функциях вашего приложения.
К концу урока у вас будет готовая система входа и регистрации с проверкой данных, которая поможет пользователям избежать ошибок и добиться успеха.
## Предварительные требования
Прежде чем приступить к созданию форм, убедитесь, что у вас все настроено правильно. Этот урок продолжает предыдущий, поэтому, если вы его пропустили, возможно, стоит вернуться и сначала освоить основы.
### Необходимая настройка
| Компонент | Статус | Описание |
|-----------|--------|-------------|
| [HTML-шаблоны](../1-template-route/README.md) | ✅ Обязательно | Основная структура банковского приложения |
| [Node.js](https://nodejs.org) | ✅ Обязательно | Среда выполнения JavaScript для сервера |
| [Сервер Bank API](../api/README.md) | ✅ Обязательно | Бэкенд для хранения данных |
> 💡 **Совет для разработчиков**: Вам нужно будет одновременно запустить два отдельных сервера — один для фронтенда банковского приложения, а другой для бэкенда API. Такая настройка отражает реальную разработку, где фронтенд и бэкенд работают независимо.
### Конфигурация сервера
**Ваша среда разработки будет включать:**
- **Сервер фронтенда**: Обслуживает ваше банковское приложение (обычно порт `3000`)
- **Сервер API бэкенда**: Обрабатывает хранение и извлечение данных (порт `5000`)
- **Оба сервера** могут работать одновременно без конфликтов
**Проверка подключения к API:**
```bash
curl http://localhost:5000/api
# Expected response: "Bank API v1.0.0"
```
**Если вы видите ответ с версией API, можно продолжать!**
---
## Понимание HTML-форм и элементов управления
HTML-формы — это способ общения пользователей с вашим веб-приложением. Представьте их как телеграфную систему, которая соединяла отдаленные места в XIX веке — это протокол связи между намерениями пользователя и ответом приложения. При правильном проектировании они помогают избежать ошибок, направляют формат ввода и предоставляют полезные подсказки.
Современные формы значительно сложнее, чем простые текстовые поля. HTML5 ввел специализированные типы ввода, которые автоматически проверяют электронную почту, формат чисел и выбор даты. Эти улучшения повышают доступность и удобство использования на мобильных устройствах.
### Основные элементы формы
**Основные элементы, которые нужны каждой форме:**
```html
```
**Что делает этот код:**
- **Создает** контейнер формы с уникальным идентификатором
- **Указывает** HTTP-метод для отправки данных
- **Связывает** метки с полями ввода для доступности
- **Определяет** кнопку отправки для обработки формы
### Современные типы ввода и атрибуты
| Тип ввода | Назначение | Пример использования |
|------------|---------|---------------|
| `text` | Ввод текста | `` |
| `email` | Проверка электронной почты | `` |
| `password` | Скрытый ввод текста | `` |
| `number` | Ввод чисел | `` |
| `tel` | Номера телефонов | `` |
> 💡 **Преимущество HTML5**: Использование специфических типов ввода обеспечивает автоматическую проверку, подходящие клавиатуры на мобильных устройствах и лучшую поддержку доступности без дополнительного JavaScript!
### Типы кнопок и их поведение
```html
```
**Что делает каждый тип кнопок:**
- **Кнопки отправки**: Запускают отправку формы и отправляют данные на указанный сервер
- **Кнопки сброса**: Восстанавливают все поля формы в их начальное состояние
- **Обычные кнопки**: Не имеют стандартного поведения, требуют написания пользовательского JavaScript для выполнения функций
> ⚠️ **Важное замечание**: Элемент `` является самозакрывающимся и не требует закрывающего тега. Современная практика — писать `` без косой черты.
### Создание формы входа
Теперь давайте создадим практическую форму входа, которая демонстрирует современные практики HTML-форм. Начнем с базовой структуры и постепенно добавим функции доступности и проверки.
```html
Bank App
Login
```
**Разберем, что здесь происходит:**
- **Структурирует** форму с помощью семантических элементов HTML5
- **Группирует** связанные элементы с использованием контейнеров `div` с осмысленными классами
- **Связывает** метки с полями ввода через атрибуты `for` и `id`
- **Добавляет** современные атрибуты, такие как `autocomplete` и `placeholder`, для улучшения пользовательского опыта
- **Включает** `novalidate` для обработки проверки с помощью JavaScript вместо стандартных настроек браузера
### Важность правильных меток
**Почему метки важны для современного веб-разработки:**
```mermaid
graph TD
A[Label Element] --> B[Screen Reader Support]
A --> C[Click Target Expansion]
A --> D[Form Validation]
A --> E[SEO Benefits]
B --> F[Accessible to all users]
C --> G[Better mobile experience]
D --> H[Clear error messaging]
E --> I[Better search ranking]
```
**Что делают правильные метки:**
- **Позволяют** экранным читалкам четко озвучивать поля формы
- **Расширяют** область клика (нажатие на метку фокусирует поле ввода)
- **Улучшают** удобство использования на мобильных устройствах благодаря увеличенным зонам касания
- **Поддерживают** проверку формы с осмысленными сообщениями об ошибках
- **Повышают** SEO, предоставляя семантическое значение элементам формы
> 🎯 **Цель доступности**: У каждого поля ввода формы должна быть связанная метка. Это простое правило делает ваши формы удобными для всех пользователей, включая людей с ограниченными возможностями, и улучшает общий пользовательский опыт.
### Создание формы регистрации
Форма регистрации требует более детальной информации для создания полного аккаунта пользователя. Давайте создадим ее, используя современные функции HTML5 и улучшенную доступность.
```html
Register
```
**В приведенном выше коде мы:**
- **Организовали** каждое поле в контейнеры `div` для лучшего стиля и макета
- **Добавили** соответствующие атрибуты `autocomplete` для поддержки автозаполнения браузером
- **Включили** полезный текст-заполнитель для направления ввода пользователя
- **Установили** разумные значения по умолчанию с помощью атрибута `value`
- **Применили** атрибуты проверки, такие как `required`, `maxlength` и `min`
- **Использовали** `type="number"` для поля баланса с поддержкой десятичных чисел
### Исследование типов ввода и их поведения
**Современные типы ввода предоставляют расширенные возможности:**
| Функция | Преимущество | Пример |
|---------|---------|----------|
| `type="number"` | Цифровая клавиатура на мобильных устройствах | Упрощенный ввод баланса |
| `step="0.01"` | Контроль точности десятичных чисел | Позволяет вводить копейки в валюте |
| `autocomplete` | Автозаполнение браузера | Быстрое заполнение формы |
| `placeholder` | Контекстные подсказки | Направляет ожидания пользователя |
> 🎯 **Задача по доступности**: Попробуйте навигацию по формам, используя только клавиатуру! Используйте `Tab` для перехода между полями, `Space` для установки галочек и `Enter` для отправки. Это поможет вам понять, как пользователи экранных читалок взаимодействуют с вашими формами.
## Понимание методов отправки формы
Когда кто-то заполняет вашу форму и нажимает "Отправить", данные должны куда-то отправиться — обычно на сервер, который их сохранит. Существует несколько способов, как это может произойти, и знание того, какой из них использовать, поможет избежать проблем в будущем.
Давайте посмотрим, что происходит, когда кто-то нажимает кнопку отправки.
### Поведение формы по умолчанию
Сначала давайте посмотрим, что происходит при базовой отправке формы:
**Протестируйте текущие формы:**
1. Нажмите кнопку *Зарегистрироваться* в вашей форме
2. Обратите внимание на изменения в адресной строке браузера
3. Заметьте, как страница перезагружается, а данные появляются в URL

### Сравнение методов HTTP
```mermaid
graph TD
A[Form Submission] --> B{HTTP Method}
B -->|GET| C[Data in URL]
B -->|POST| D[Data in Request Body]
C --> E[Visible in address bar]
C --> F[Limited data size]
C --> G[Bookmarkable]
D --> H[Hidden from URL]
D --> I[Large data capacity]
D --> J[More secure]
```
**Понимание различий:**
| Метод | Сценарий использования | Местоположение данных | Уровень безопасности | Ограничение размера |
|--------|----------|---------------|----------------|-------------|
| `GET` | Поисковые запросы, фильтры | Параметры URL | Низкий (видимый) | ~2000 символов |
| `POST` | Аккаунты пользователей, конфиденциальные данные | Тело запроса | Высокий (скрытый) | Практически без ограничений |
**Основные различия:**
- **GET**: Добавляет данные формы в URL в виде параметров запроса (подходит для поисковых операций)
- **POST**: Включает данные в тело запроса (необходимо для конфиденциальной информации)
- **Ограничения GET**: Ограничение размера, видимость данных, сохранение в истории браузера
- **Преимущества POST**: Большая емкость данных, защита конфиденциальности, поддержка загрузки файлов
> 💡 **Лучшие практики**: Используйте `GET` для поисковых форм и фильтров (извлечение данных), используйте `POST` для регистрации пользователей, входа и создания данных.
### Настройка отправки формы
Давайте настроим вашу форму регистрации для правильного взаимодействия с сервером API через метод POST:
```html
```
**Понимание улучшенной проверки:**
- **Сочетает** индикаторы обязательных полей с полезными описаниями
- **Включает** атрибуты `pattern` для проверки формата
- **Предоставляет** атрибуты `title` для доступности и подсказок
- **Добавляет** вспомогательный текст для направления ввода пользователя
- **Использует** семантическую структуру HTML для лучшей доступности
### Расширенные правила проверки
**Что достигает каждое правило проверки:**
| Поле | Правила проверки | Преимущество для пользователя |
|------|------------------|-------------------------------|
| Имя пользователя | `required`, `minlength="3"`, `maxlength="20"`, `pattern="[a-zA-Z0-9_]+"` | Обеспечивает валидные, уникальные идентификаторы |
| Валюта | `required`, `maxlength="3"`, `pattern="[A-Z$€£¥₹]+"` | Принимает распространенные символы валют |
| Баланс | `min="0"`, `step="0.01"`, `type="number"` | Предотвращает отрицательные балансы |
| Описание | `maxlength="100"` | Разумные ограничения длины текста |
### Тестирование поведения проверки
**Попробуйте следующие сценарии проверки:**
1. **Отправьте** форму с пустыми обязательными полями
2. **Введите** имя пользователя короче 3 символов
3. **Попробуйте** использовать специальные символы в поле имени пользователя
4. **Введите** отрицательное значение баланса

**Что вы заметите:**
- **Браузер отображает** встроенные сообщения о проверке
- **Стили меняются** в зависимости от состояний `:valid` и `:invalid`
- **Отправка формы** блокируется, пока все проверки не будут пройдены
- **Фокус автоматически** перемещается на первое поле с ошибкой
### Проверка на стороне клиента и сервера
```mermaid
graph LR
A[Client-Side Validation] --> B[Instant Feedback]
A --> C[Better UX]
A --> D[Reduced Server Load]
E[Server-Side Validation] --> F[Security]
E --> G[Data Integrity]
E --> H[Business Rules]
A -.-> I[Both Required]
E -.-> I
```
**Почему нужны оба уровня:**
- **Проверка на стороне клиента**: Обеспечивает мгновенную обратную связь и улучшает пользовательский опыт
- **Проверка на стороне сервера**: Гарантирует безопасность и учитывает сложные бизнес-правила
- **Сочетанный подход**: Создает надежные, удобные и безопасные приложения
- **Прогрессивное улучшение**: Работает даже если JavaScript отключен
> 🛡️ **Напоминание о безопасности**: Никогда не полагайтесь только на проверку на стороне клиента! Злоумышленники могут обойти клиентские проверки, поэтому серверная проверка необходима для обеспечения безопасности и целостности данных.
---
---
## Вызов агента GitHub Copilot 🚀
Используйте режим Agent, чтобы выполнить следующий вызов:
**Описание:** Улучшите форму регистрации, добавив комплексную проверку на стороне клиента и обратную связь для пользователя. Этот вызов поможет вам попрактиковаться в проверке форм, обработке ошибок и улучшении пользовательского опыта с помощью интерактивной обратной связи.
**Задание:** Создайте полную систему проверки формы регистрации, которая включает: 1) Мгновенную обратную связь о проверке для каждого поля во время ввода, 2) Пользовательские сообщения о проверке, которые появляются под каждым полем ввода, 3) Поле подтверждения пароля с проверкой совпадения, 4) Визуальные индикаторы (например, зеленые галочки для валидных полей и красные предупреждения для невалидных), 5) Кнопку отправки, которая становится активной только при прохождении всех проверок. Используйте атрибуты проверки HTML5, CSS для стилизации состояний проверки и JavaScript для интерактивного поведения.
Узнайте больше о [режиме агента](https://code.visualstudio.com/blogs/2025/02/24/introducing-copilot-agent-mode) здесь.
## 🚀 Вызов
Покажите сообщение об ошибке в HTML, если пользователь уже существует.
Вот пример того, как может выглядеть итоговая страница входа после небольшой стилизации:

## Викторина после лекции
[Викторина после лекции](https://ff-quizzes.netlify.app/web/quiz/44)
## Обзор и самостоятельное изучение
Разработчики проявляют большую креативность в создании форм, особенно в отношении стратегий проверки. Узнайте о различных подходах к созданию форм, изучив [CodePen](https://codepen.com); сможете ли вы найти интересные и вдохновляющие примеры форм?
## Задание
[Стилизуйте ваше банковское приложение](assignment.md)
---
**Отказ от ответственности**:
Этот документ был переведен с использованием сервиса автоматического перевода [Co-op Translator](https://github.com/Azure/co-op-translator). Несмотря на наши усилия обеспечить точность, автоматические переводы могут содержать ошибки или неточности. Оригинальный документ на его родном языке следует считать авторитетным источником. Для получения критически важной информации рекомендуется профессиональный перевод человеком. Мы не несем ответственности за любые недоразумения или неправильные интерпретации, возникшие в результате использования данного перевода.