Yapay Zekâ Yazdığı Kodu Üretime Almadan Önce 9 Kontrol
Asistanın ürettiği kod ilk denemede çalışıyor. Sorun da tam burada başlıyor: çalışan kod ile doğru kod aynı şey değil. Bu yazıda, üretime almadan önce uygulanacak dokuz kontrol var.
güvenlik etiketiyle işaretlenmiş tüm yazılar.
Asistanın ürettiği kod ilk denemede çalışıyor. Sorun da tam burada başlıyor: çalışan kod ile doğru kod aynı şey değil. Bu yazıda, üretime almadan önce uygulanacak dokuz kontrol var.
Her dosya indirmesini uygulama sunucusundan geçirmek hem yavaş hem pahalıdır. İmzalı URL bu yükü tamamen kaldırır.
Şişkin imaj yalnızca disk yemez; her dağıtımda indirilir, her ölçeklenmede kopyalanır, her güvenlik taramasında daha fazla açık üretir. Küçültmek düşündüğünüzden kolay.
Token üret, doğrula, koru: küçük ama gerçek bir API ucunu baştan sona kurmanın pratik anlatımı.
Kod incelemesinde tartışılan şeylerin çoğu makinenin işi: boşluk, sıralama, unutulmuş debug satırı, yanlışlıkla eklenmiş anahtar. Bunları commit anında yakalamak, insan dikkatini asıl işe bırakıyor.
Dosya yükleme, bir formun en tehlikeli alanıdır. Uzantıya güvenmeden, adı yeniden üreterek adım adım yazalım.
Yayınladığımız kod örnekleri nasıl hazırlanıyor, üretimde doğrudan kullanılabilir mi, güvenlik açısından neye dikkat etmeli?
Bir kayıt yanlış değiştiğinde cevabı olmayan soru: bunu kim yaptı? Denetim izi sonradan eklenmez.
Parolalar depoya girmiyor olabilir; ama kaç kişide kopyası var, en son ne zaman değişti?
Sertifikanın süresi dolduğunda site çökmez — çok daha kötüsü olur: tarayıcı ziyaretçiyi uyarır ve geri çevirir.
İstemci doğrulaması kullanıcı deneyimi içindir, sunucu doğrulaması güvenlik için. Birini diğerinin yerine koymak klasik bir açık doğurur.