Pārskatiet MI ģenerētu kodu
PabeigtsPirms pieņemšanas pārbaudiet faktisko izmaiņu, tās uzticamības robežas un pierādījumus.
Publicē TaigaKā mēs rakstām
Pārbaudiet savu izpratniGalapunkts pārbauda, vai lietotājs ir pieslēdzies, un tad ielādē ierakstu pēc pieprasījumā sniegta ID. Kas jāpārbauda?Izpildiet uzdevumu
Ko apgūsiet
- Pārskatiet darbību un pilnvaras pirms stila.
- Nelielā piemērā atrodiet trūkstošu autorizācijas pārbaudi.
- Atdaliet ģenerētu kopsavilkumu no pārbaudītiem pierādījumiem.
Izlasiet prasību pirms kopsavilkuma
Sāciet ar pieprasīto darbību un pieņemšanas kritērijiem. Tad pārbaudiet faktisko diff. Aģenta kopsavilkums var palīdzēt orientēties, bet tas var izlaist izmaiņas vai neprecīzi aprakstīt pārbaudes.
Apstipriniet pārskatāmo zaru un commit. Papildus lietotnes kodam pārbaudiet arī konfigurācijas, atkarību, infrastruktūras un testu izmaiņas. Neliela redzama funkcija var ietvert lielas tiesību vai izvietošanas darbības izmaiņas.
Vispirms pārskatiet darbību ar nopietnākajām iespējamajām sekām. Formatēšana un nosaukumi ir svarīgi, bet tie nedrīkst novērst uzmanību no trūkstošas datu robežas.
Izsekojiet identitāti līdz resursam
Aplūkojiet šo nepilnīgo, izdomāto galapunktu. Piemērs ilustrē pārskatīšanas problēmu; tas nav produkcijas kods.
async function getInvoice(request) {
const user = await requireSignedInUser(request);
return database.invoice.findById(request.params.id);
}
Funkcija iegūst autentificētu lietotāju. Tā neparāda autorizācijas lēmumu rēķinam. Pārskatītājam jāpārbauda, vai cits slānis nodrošina šo lēmumu. Neizmantotā lietotāja vērtība ir iemesls izpētei, bet pati par sevi nepierāda izmantojamu ievainojamību.
Izsekojiet pieprasījumu caur faktisko sistēmu. Nosakiet uzticamo lietotāju un organizāciju. Pārbaudiet, kā vaicājums ierobežo piekļuvi pieprasītajam ierakstam. Pārbaudiet darbību kļūdu gadījumā un testus aizliegtiem pieprasījumiem.
Nepieņemiet, ka paslēpta poga aizsargā API. Izsaucējs var nosūtīt pieprasījumu, neizmantojot saskarni. Nepieņemiet, ka derīgs ieraksta ID piešķir piekļuvi.
Jautājiet, kādi pierādījumi varētu noraidīt izmaiņu
Izturēts tests var izmantot administratora testa datus vai imitētu autorizāciju. Pārbaudiet, vai tas pārbauda būtisko robežu. Kur piemēroti, pievienojiet gadījumu ar citu organizāciju un īstu autorizācijas ceļu.
Lietotāja saskarnes izmaiņai pārbaudiet atveidoto rezultātu. Pārbaudiet tastatūras darbību, tukšos stāvokļus, ielādi un kļūdas. Tipu pārbaude nevar pierādīt, ka dialogu var izmantot ar tastatūru.
Atkarības izmaiņai pārbaudiet, kāpēc tā vajadzīga. Pārskatiet versiju, licenci un drošības atradnes. Nepieņemiet nesaistītu jauninājumu tikai tāpēc, ka aģents to ģenerēja uzdevuma laikā.
Saglabājiet pārskatīšanas neatkarību
Otrs modelis var atrast noderīgas problēmas. Tas var arī atkārtot īstenojuma pieņēmumus. Dodiet pārskatītājam prasību un diff. Nestāstiet tam, ka izmaiņa jau ir pareiza.
Prasiet, lai atradnes norāda konkrētu kļūmes ceļu un attiecīgo kodu. Nepamatotus brīdinājumus uztveriet kā izpētāmus jautājumus. Pārliecinošu apstiprinājumu uztveriet kā vēl vienu viedokli, līdz būtiskajiem apgalvojumiem ir pierādījumi.
Cilvēka pārskatīšana joprojām ir lēmums par atbildību. Pārskatītājam pietiekami jāsaprot izmaiņa, lai izskaidrotu tās darbību, riskus un pārbaudi. Ja diff ir pārāk liels, samaziniet tvērumu vai sadaliet to pārskatāmās izmaiņās.
Noslēdziet pārskatīšanu galīgajai versijai
Pēc labojuma atkārtojiet ietekmētās pārbaudes. Pārbaudiet, vai labojums nerada jaunu problēmu. Nodrošiniet, ka prasītā pārskatīšana attiecas uz galīgo versiju saskaņā ar repozitorija politiku.
Pieņemšanas lēmumu formulējiet pēc darbības un pierādījumiem. Katram atlikušajam ierobežojumam reģistrējiet atbildīgo un nākamo darbību. Nepārvērtiet neatrisinātu problēmu apgalvojumā, ka visas pārbaudes izturētas.
Izmantojiet koda pārskatīšanas uzdevumu, lai pirms īstas izmaiņas izskatīšanas praktizētos atrast trūkstošo lēmumu.
Izpildiet uzdevumu
Praktiskajās nodarbībās atveriet koda pārskatīšanas uzdevumu. Nosakiet veicēju, pieprasīto resursu un uzticamo organizācijas robežu. Tad ar tādu pašu metodi pārbaudiet īstu nelielu PR. Izmantojiet tikai kodu, kuru jums ir atļauts pārskatīt.
Lejupielādēt darblapu (Markdown)Noņemot šo atzīmi, tiek dzēsts viss šajā pārlūkā saglabātais progress.
Progress paliek šajā pārlūkā. Bez konta un izsekošanas.