Kóðayfirferðaræfing · 8 min
Farðu yfir breytingu sem gervigreind býr til
Skoðaðu stuttan kóða fyrir endapunkt. Ákveddu hvaða staðfestingargögn þú þarft áður en þú samþykkir breytinguna.
Aðstæðurnar
Gervigreindaraðstoð leggur til endapunkt fyrir reikninga. Innskráður notandi má aðeins sjá reikninga úr eigin fyrirtæki. Þú ert að yfirfara breytinguna áður en má gefa hana út.
Hvað á að gera
- Lestu kóðann og skýringuna á almennu máli. Þú þarft ekki að keyra hann.
- Veldu allar athuganir sem þarf fyrir samþykki. Athugaðu svörin, lestu ástæðurnar og reyndu aftur ef athugun vantar.
Þú ferð yfir þetta PR. Eiginleikinn má aðeins skila reikningi til auðkennds notanda í sama fyrirtæki. Útdrátturinn er ófullkominn.
// Fictional, incomplete example. Do not deploy.
app.get('/invoices/:id', async (req, res) => {
const invoice = await db.invoice.findUnique({
where: { id: req.params.id }
});
console.log('Invoice response', invoice);
return res.json(invoice);
});Hvað gerir kóðinn?
Endapunkturinn tekur reikningsauðkenni úr beiðninni, sækir þann reikning, skráir allan reikninginn í annál og skilar honum. Útdrátturinn sýnir ekki hver athugar rétt notandans til þessa reiknings.
Auðkenning athugar hver notandinn er. Heimildaprófun athugar hvað notandinn má gera. Millilag er kóði sem vinnur úr beiðninni áður en hún nær þessum endapunkti. Það getur innihaldið athuganir sem sjást ekki í þessum útdrætti.
TIL AÐ LJÚKA
Sannar beiðni sem tekst að reikningaendapunkturinn sé öruggur?
Berðu svarið þitt saman við skýringuna
Nei. Hún sannar að ein beiðni virkaði. Þú þarft líka staðfestingargögn um að notandi geti ekki lesið reikning annars fyrirtækis. Skoðaðu alla beiðnaleiðina, hegðun þegar færslu vantar og annálaskráningu. Próf sem stenst verður að ná yfir kröfuna sem skiptir máli.
Notaðu þetta í vinnunni
Í næstu PR-yfirferð skaltu bæta við einu prófi fyrir aðgerð sem verður að hafna.
Veldu aðra æfingu