Koda pārskatīšanas uzdevums · 8 MIN
Pārskatiet MI ģenerētu izmaiņu
Pārbaudiet īsu galapunktu. Izlemiet, kādi pierādījumi vajadzīgi pirms izmaiņas pieņemšanas.
Situācija
MI asistents piedāvā rēķinu galapunktu. Lietotājs pēc pierakstīšanās drīkst redzēt tikai savas organizācijas rēķinus. Jūs pārskatāt izmaiņu pirms tās izlaišanas.
Kas jādara
- Izlasiet kodu un tā skaidrojumu vienkāršā valodā. Tas nav jāpalaiž.
- Atlasiet katru pārbaudi, kas vajadzīga pirms pieņemšanas. Pārbaudiet atbildes, izlasiet iemeslus un mēģiniet vēlreiz, ja trūkst pārbaudes.
Jūs pārskatāt šo PR. Funkcijai jāatgriež rēķins tikai autentificētam lietotājam tajā pašā organizācijā. Fragments ir nepilnīgs.
// Fictional, incomplete example. Do not deploy.
app.get('/invoices/:id', async (req, res) => {
const invoice = await db.invoice.findUnique({
where: { id: req.params.id }
});
console.log('Invoice response', invoice);
return res.json(invoice);
});Ko kods dara?
Galapunkts paņem rēķina ID no pieprasījuma, izgūst rēķinu, reģistrē pilnu rēķinu žurnālā un atgriež to. Fragments nerāda, kurš pārbauda lietotāja tiesības uz šo rēķinu.
Autentifikācija pārbauda, kas ir lietotājs. Autorizācija pārbauda, ko lietotājs drīkst darīt. Starpprogrammatūra ir kods, kas apstrādā pieprasījumu pirms šī galapunkta. Tā var saturēt pārbaudes, kuru šajā fragmentā nav.
NOSLĒGUMĀ
Vai sekmīgs pieprasījums pierāda, ka rēķinu galapunkts ir drošs?
Salīdziniet atbildi ar skaidrojumu
Nē. Tas pierāda, ka viens pieprasījums darbojās. Vajag arī pierādījumus, ka lietotājs nevar lasīt citas organizācijas rēķinu. Pārbaudiet pilnu pieprasījuma ceļu, neesoša ieraksta apstrādi un žurnālus. Sekmīgam testam jāaptver būtiskā prasība.
Izmantojiet darbā
Nākamajā PR pārskatīšanā pievienojiet vienu testu darbībai, kas jāatsaka.
Izvēlieties citu uzdevumu