Koda pārskatīšanas uzdevums · 8 MIN

Pārskatiet MI ģenerētu izmaiņu

Pārbaudiet īsu galapunktu. Izlemiet, kādi pierādījumi vajadzīgi pirms izmaiņas pieņemšanas.

Situācija

MI asistents piedāvā rēķinu galapunktu. Lietotājs pēc pierakstīšanās drīkst redzēt tikai savas organizācijas rēķinus. Jūs pārskatāt izmaiņu pirms tās izlaišanas.

Kas jādara

  1. Izlasiet kodu un tā skaidrojumu vienkāršā valodā. Tas nav jāpalaiž.
  2. Atlasiet katru pārbaudi, kas vajadzīga pirms pieņemšanas. Pārbaudiet atbildes, izlasiet iemeslus un mēģiniet vēlreiz, ja trūkst pārbaudes.
Vajag pamatus? Lasiet nodarbību

Jūs pārskatāt šo PR. Funkcijai jāatgriež rēķins tikai autentificētam lietotājam tajā pašā organizācijā. Fragments ir nepilnīgs.

// Fictional, incomplete example. Do not deploy.
app.get('/invoices/:id', async (req, res) => {
  const invoice = await db.invoice.findUnique({
    where: { id: req.params.id }
  });
  console.log('Invoice response', invoice);
  return res.json(invoice);
});
Ko kods dara?

Galapunkts paņem rēķina ID no pieprasījuma, izgūst rēķinu, reģistrē pilnu rēķinu žurnālā un atgriež to. Fragments nerāda, kurš pārbauda lietotāja tiesības uz šo rēķinu.

Autentifikācija pārbauda, kas ir lietotājs. Autorizācija pārbauda, ko lietotājs drīkst darīt. Starpprogrammatūra ir kods, kas apstrādā pieprasījumu pirms šī galapunkta. Tā var saturēt pārbaudes, kuru šajā fragmentā nav.

Atlasiet visas vajadzīgās pārskatīšanas darbības.

NOSLĒGUMĀ

Vai sekmīgs pieprasījums pierāda, ka rēķinu galapunkts ir drošs?

Salīdziniet atbildi ar skaidrojumu

Nē. Tas pierāda, ka viens pieprasījums darbojās. Vajag arī pierādījumus, ka lietotājs nevar lasīt citas organizācijas rēķinu. Pārbaudiet pilnu pieprasījuma ceļu, neesoša ieraksta apstrādi un žurnālus. Sekmīgam testam jāaptver būtiskā prasība.

Izmantojiet darbā

Nākamajā PR pārskatīšanā pievienojiet vienu testu darbībai, kas jāatsaka.

Izvēlieties citu uzdevumu