Kod incelemesi alıştırması · 8 MIN
Yapay zekânın ürettiği değişikliği inceleyin
Kısa endpoint'i inceleyin. Değişikliği kabul etmeden önce hangi kanıta ihtiyaç duyduğunuza karar verin.
Durum
Yapay zekâ asistanı fatura endpoint'i öneriyor. Oturum açmış kullanıcı yalnızca kendi kuruluşunun faturalarını görmelidir. Değişikliği yayımlanmadan önce inceliyorsunuz.
Yapılacaklar
- Kodu ve sade açıklamasını okuyun. Çalıştırmanız gerekmez.
- Kabulden önce gereken her kontrolü seçin. Yanıtlarınızı kontrol edin, gerekçeleri okuyun ve kontrol eksikse tekrar deneyin.
Bu PR'ı inceliyorsunuz. Özellik, faturayı yalnızca aynı kuruluştaki kimliği doğrulanmış kullanıcıya döndürmelidir. Kesit eksiktir.
// Fictional, incomplete example. Do not deploy.
app.get('/invoices/:id', async (req, res) => {
const invoice = await db.invoice.findUnique({
where: { id: req.params.id }
});
console.log('Invoice response', invoice);
return res.json(invoice);
});Kod ne yapıyor?
Endpoint, istekten fatura kimliğini alır, faturayı getirir, tamamını günlüğe kaydeder ve döndürür. Kesit, kullanıcının bu faturaya hakkını kimin kontrol ettiğini göstermez.
Kimlik doğrulama, kullanıcının kim olduğunu kontrol eder. Yetkilendirme, ne yapabileceğini kontrol eder. Middleware, isteği bu endpoint'ten önce işleyen koddur. Kesitte görünmeyen kontrolleri içerebilir.
BİTİRMEK İÇİN
Başarılı istek, fatura endpoint'inin güvenli olduğunu kanıtlar mı?
Yanıtınızı açıklamayla karşılaştırın
Hayır. Bir isteğin çalıştığını kanıtlar. Kullanıcının başka kuruluşun faturasını okuyamadığına dair kanıt da gerekir. Tam istek yolunu, eksik kayıt davranışını ve günlüklemeyi inceleyin. Başarılı test, önemli gereksinimi kapsamalıdır.
Bunu işinizde kullanın
Sonraki PR incelemenizde reddedilmesi gereken bir işlem için test ekleyin.
Başka alıştırma seçin