Ceļš 02Nodarbība 4 / 6

Pārskatiet MI ģenerētu kodu

Pirms pieņemšanas pārbaudiet faktisko izmaiņu, tās uzticamības robežas un pierādījumus.

Praktiķiem12 minPārskatīts

Publicē Kā mēs rakstām

Pārbaudiet savu izpratniGalapunkts pārbauda, vai lietotājs ir pieslēdzies, un tad ielādē ierakstu pēc pieprasījumā sniegta ID. Kas jāpārbauda?Izpildiet uzdevumu
Galapunkts pārbauda, vai lietotājs ir pieslēdzies, un tad ielādē ierakstu pēc pieprasījumā sniegta ID. Kas jāpārbauda?

Ko apgūsiet

  • Pārskatiet darbību un pilnvaras pirms stila.
  • Nelielā piemērā atrodiet trūkstošu autorizācijas pārbaudi.
  • Atdaliet ģenerētu kopsavilkumu no pārbaudītiem pierādījumiem.

Izlasiet prasību pirms kopsavilkuma

Sāciet ar pieprasīto darbību un pieņemšanas kritērijiem. Tad pārbaudiet faktisko diff. Aģenta kopsavilkums var palīdzēt orientēties, bet tas var izlaist izmaiņas vai neprecīzi aprakstīt pārbaudes.

Apstipriniet pārskatāmo zaru un commit. Papildus lietotnes kodam pārbaudiet arī konfigurācijas, atkarību, infrastruktūras un testu izmaiņas. Neliela redzama funkcija var ietvert lielas tiesību vai izvietošanas darbības izmaiņas.

Vispirms pārskatiet darbību ar nopietnākajām iespējamajām sekām. Formatēšana un nosaukumi ir svarīgi, bet tie nedrīkst novērst uzmanību no trūkstošas datu robežas.

Izsekojiet identitāti līdz resursam

Aplūkojiet šo nepilnīgo, izdomāto galapunktu. Piemērs ilustrē pārskatīšanas problēmu; tas nav produkcijas kods.

async function getInvoice(request) {
  const user = await requireSignedInUser(request);
  return database.invoice.findById(request.params.id);
}

Funkcija iegūst autentificētu lietotāju. Tā neparāda autorizācijas lēmumu rēķinam. Pārskatītājam jāpārbauda, vai cits slānis nodrošina šo lēmumu. Neizmantotā lietotāja vērtība ir iemesls izpētei, bet pati par sevi nepierāda izmantojamu ievainojamību.

Izsekojiet pieprasījumu caur faktisko sistēmu. Nosakiet uzticamo lietotāju un organizāciju. Pārbaudiet, kā vaicājums ierobežo piekļuvi pieprasītajam ierakstam. Pārbaudiet darbību kļūdu gadījumā un testus aizliegtiem pieprasījumiem.

Nepieņemiet, ka paslēpta poga aizsargā API. Izsaucējs var nosūtīt pieprasījumu, neizmantojot saskarni. Nepieņemiet, ka derīgs ieraksta ID piešķir piekļuvi.

Jautājiet, kādi pierādījumi varētu noraidīt izmaiņu

Izturēts tests var izmantot administratora testa datus vai imitētu autorizāciju. Pārbaudiet, vai tas pārbauda būtisko robežu. Kur piemēroti, pievienojiet gadījumu ar citu organizāciju un īstu autorizācijas ceļu.

Lietotāja saskarnes izmaiņai pārbaudiet atveidoto rezultātu. Pārbaudiet tastatūras darbību, tukšos stāvokļus, ielādi un kļūdas. Tipu pārbaude nevar pierādīt, ka dialogu var izmantot ar tastatūru.

Atkarības izmaiņai pārbaudiet, kāpēc tā vajadzīga. Pārskatiet versiju, licenci un drošības atradnes. Nepieņemiet nesaistītu jauninājumu tikai tāpēc, ka aģents to ģenerēja uzdevuma laikā.

Saglabājiet pārskatīšanas neatkarību

Otrs modelis var atrast noderīgas problēmas. Tas var arī atkārtot īstenojuma pieņēmumus. Dodiet pārskatītājam prasību un diff. Nestāstiet tam, ka izmaiņa jau ir pareiza.

Prasiet, lai atradnes norāda konkrētu kļūmes ceļu un attiecīgo kodu. Nepamatotus brīdinājumus uztveriet kā izpētāmus jautājumus. Pārliecinošu apstiprinājumu uztveriet kā vēl vienu viedokli, līdz būtiskajiem apgalvojumiem ir pierādījumi.

Cilvēka pārskatīšana joprojām ir lēmums par atbildību. Pārskatītājam pietiekami jāsaprot izmaiņa, lai izskaidrotu tās darbību, riskus un pārbaudi. Ja diff ir pārāk liels, samaziniet tvērumu vai sadaliet to pārskatāmās izmaiņās.

Noslēdziet pārskatīšanu galīgajai versijai

Pēc labojuma atkārtojiet ietekmētās pārbaudes. Pārbaudiet, vai labojums nerada jaunu problēmu. Nodrošiniet, ka prasītā pārskatīšana attiecas uz galīgo versiju saskaņā ar repozitorija politiku.

Pieņemšanas lēmumu formulējiet pēc darbības un pierādījumiem. Katram atlikušajam ierobežojumam reģistrējiet atbildīgo un nākamo darbību. Nepārvērtiet neatrisinātu problēmu apgalvojumā, ka visas pārbaudes izturētas.

Izmantojiet koda pārskatīšanas uzdevumu, lai pirms īstas izmaiņas izskatīšanas praktizētos atrast trūkstošo lēmumu.

Izpildiet uzdevumu

Praktiskajās nodarbībās atveriet koda pārskatīšanas uzdevumu. Nosakiet veicēju, pieprasīto resursu un uzticamo organizācijas robežu. Tad ar tādu pašu metodi pārbaudiet īstu nelielu PR. Izmantojiet tikai kodu, kuru jums ir atļauts pārskatīt.

Lejupielādēt darblapu (Markdown)
Pārbaudiet savu izpratni ↑

Turpiniet mācīties

Avoti un papildu lasāmviela

Saistītā lasāmviela no Taiga

← Iepriekšējā nodarbība: Izmantojiet testus kā pierādījumus