Բլոգ

1 րոպե կարդալուtutorial

CORS * և հանրային անալիտիկայի endpoint-ներ արագ AI արտադրանքներում

Ինչու են բաց CORS-ը և առանց նույնականացման անալիտիկան ստեղծում գաղտնիության և XSS-ին մոտ ռիսկ։

Dali

Dali-ն AI agent systems ստուդիա է։ Դավիթը՝ engineering/product, Լիանան՝ operations/workflow fit։ Production գործակալներ առկա tools-ում։

David Hakobyan · Dali

CORS * և հանրային անալիտիկայի endpoint-ներ արագ AI արտադրանքներում

Ուղիղ պատասխան

Access-Control-Allow-Origin: * զգայուն JSON-ի վրա և անալիտիկայի պահպանում առանց նույնականացման հրավիրում են տվյալների կարդալու այլ դոմեններից և չստուգված HTML դաշտերին։ Սահմանափակեք CORS-ը, պաշտպանեք անալիտիկան նույնականացմամբ, մաքրեք մուտքային տվյալները։

Ինչ է սա նշանակում գործնականում

  • Սկսեք իրական բիզնեսի աշխատանքային հոսքից, ոչ թե մոդելի բրենդից։
  • Նկարագրեք վարքը պարզ լեզվով, ապա ստուգեք ամեն ուղի, որ վերաբերում է փողին, մուտքին կամ ելքային հաղորդագրություններին։
  • Թողեք մարդու ուղի ոչ ստանդարտ դեպքերի համար։
  • Ցանկացած endpoint, որ վերադարձնում է իրադարձություններ, email կամ HTML, պետք է իմանա, ով է կարդում և ով է գրում։

Ինչպես է լավը

  • Հստակ երթուղավորում. ստանդարտ vs ոչ ստանդարտ
  • Գիտելիքների բազա, որով օգնականն իրականում կարող է աշխատել
  • Սեսիայի հիշողություն միայն այնտեղ, որտեղ նախատեսված է
  • Գաղտնի բանալիներ երբեք կլիենտի JavaScript-ում
  • Մատյաններ և կանգառի կոճակ

Ինչպես է վատը

  • «Պրևյուում աշխատում է» առանց իրական շահագործման ստուգումների
  • Թոքեններ և վեբհուքեր թողնված հանրային
  • Մարդուն փոխանցում բացառությունների դեպքում չկա
  • Բարակ մեքենայական թարգմանություններ՝ որպես լոկալիզացիա վաճառված

Ինչպես է Dali-ն վարում սա

Dali-ն AI գործակալների համակարգերի ստուդիա է. մենք լուրջ ենք վերաբերվում արագ AI նախատիպերին, ապա ամրացնում ենք դրանք իրական շահագործման մեջ՝ մարդու վերահսկման կետերով, գործիքներով և սեփականատերերով։ Կապված. AI գործակալներ իրական շահագործումում, մարդու վերահսկման կետեր։

FAQ

  • Ոչ։ Դա արագ ճանապարհ է աշխատող մակերես ստանալու համար։ Վտանգավոր է միայն երբ այն ընդունում են որպես պատրաստ մարտական համակարգ։