بعد از این درس چه کاری میتوانی انجام بدهی؟
- پروژه نهایی route، validation، service، repository، auth، خطا و آزمون را در یک مسیر کوچک اما کامل وصل میکند.
- نمونه را اجرا کنی و نتیجه را پیش از تغییر حدس بزنی
- یک تغییر کوچک بدهی و اثرش را در مرورگر توضیح بدهی
- خطای این درس را با DevTools یا اعتبارسنج پیدا و اصلاح کنی
اگر نتیجه عجیب بود، اول همان عنصر را در DevTools انتخاب کن؛ ساختار و قانونهای واقعاً اعمالشده از حدسزدن سریعتر راه را نشان میدهند.
چرا مهم است؟ پروژه نهایی route، validation، service، repository، auth، خطا و آزمون را در یک مسیر کوچک اما کامل وصل میکند.
اولین تمرین تو: PATCH، DELETE، 404 و تست جداسازی دو کاربر را کامل کن. پیش از تازهکردن صفحه، نتیجه را در یک جمله حدس بزن و بعد حدست را با مرورگر مقایسه کن.
از یک مثال کوچک شروع کن
پروژه نهایی route، validation، service، repository، auth، خطا و آزمون را در یک مسیر کوچک اما کامل وصل میکند. نمونه کوتاه زیر را در فایل «src/app.js» بنویس و صفحه را تازه کن. بعد از دیدن نتیجه، سراغ تغییر پیشنهادی برو؛ هدف حفظکردن نشانهها نیست، باید بفهمی کدام خط چه اثری روی صفحه گذاشت.
۱. نمونه را خودت تایپ کن
فایل را ذخیره کن و نتیجه را با انتظار این درس مقایسه کن.
۲. تغییر درس را انجام بده
PATCH، DELETE، 404 و تست جداسازی دو کاربر را کامل کن.
۳. خطا را عمداً ببین
اعتماد به ownerId داخل body اجازه دسترسی جعلشده میدهد؛ owner را از هویت تأییدشده بگیر. سپس DevTools یا HTML Validator را باز کن و فقط همان علت را اصلاح کن.
اگر نتیجه عجیب بود، اول همان عنصر را در DevTools انتخاب کن؛ ساختار و قانونهای واقعاً اعمالشده از حدسزدن سریعتر راه را نشان میدهند.
سه قطعهای که باید بفهمی
پروژه؛ API کامل فهرست کارها
پروژه نهایی route، validation، service، repository، auth، خطا و آزمون را در یک مسیر کوچک اما کامل وصل میکند.
نتیجه قابل مشاهده
GET فهرست مالک و POST task معتبر را با status درست برمیگرداند.
نشانه خطا
اعتماد به ownerId داخل body اجازه دسترسی جعلشده میدهد؛ owner را از هویت تأییدشده بگیر.
کاربر باید task بسازد، فهرست خودش را ببیند، وضعیت را تغییر دهد و task را حذف کند.
فرض کن کاربر باید task بسازد، فهرست خودش را ببیند، وضعیت را تغییر دهد و task را حذف کند. صفحه باز میشود، اما هنوز این بخش برای کاربر درست و قابل فهم نیست. در این درس فقط همان قسمت را میسازیم تا رابطه کد و نتیجه گم نشود.
قطعهها را به ترتیب درست بچین
روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمههای جابهجایی هم میتوانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.
بررسی ساختار تمرین
این صفحه کامپایلر کامل Node.js نیست؛ ساختار تمرین را صادقانه بررسی میکند و خروجی مورد انتظار را نشان میدهد. برای اجرای کامل به محیط رسمی همان زبان نیاز است.
یک بخش را تغییر بده و دکمه بررسی را بزن.
راهنماییها مرحلهای هستند؛ اول خودت پیام خطا را بخوان.
PATCH، DELETE، 404 و تست جداسازی دو کاربر را کامل کن. پیش از تازهکردن صفحه، نتیجه را در یک جمله حدس بزن و بعد حدست را با مرورگر مقایسه کن.
این سه اشتباه را انجام نده
اعتماد به ownerId داخل body اجازه دسترسی جعلشده میدهد؛ owner را از هویت تأییدشده بگیر.
تغییر چند بخش همزمان و نامشخصشدن علت نتیجه
اعتماد به ظاهر یک اندازه صفحه و بررسینکردن موبایل یا صفحهکلید
با 5 سؤال مطمئن شو که مفهوم را گرفتهای
در این درس چه چیزی باید در مرورگر دیده شود؟
چرا فقط یک بخش را تغییر میدهیم؟
اولین سرنخ خطای این درس چیست؟
بعد از تغییر کد چه کاری مفید است؟
چه زمانی آماده درس بعدی هستی؟
فهمیدی، تغییر دادی، نتیجه را توضیح دادی؟
فقط در این صورت درس را کامل کن و سراغ مرحله بعد برو.