CORS * և հանրային անալիտիկայի endpoint-ներ արագ AI արտադրանքներում
Ինչու են բաց CORS-ը և առանց նույնականացման անալիտիկան ստեղծում գաղտնիության և XSS-ին մոտ ռիսկ։
Dali
Dali-ն AI agent systems ստուդիա է։ Դավիթը՝ engineering/product, Լիանան՝ operations/workflow fit։ Production գործակալներ առկա tools-ում։
David Hakobyan · Dali

Ուղիղ պատասխան
Access-Control-Allow-Origin: * զգայուն JSON-ի վրա և անալիտիկայի պահպանում առանց նույնականացման հրավիրում են տվյալների կարդալու այլ դոմեններից և չստուգված HTML դաշտերին։ Սահմանափակեք CORS-ը, պաշտպանեք անալիտիկան նույնականացմամբ, մաքրեք մուտքային տվյալները։
Ինչ է սա նշանակում գործնականում
- Սկսեք իրական բիզնեսի աշխատանքային հոսքից, ոչ թե մոդելի բրենդից։
- Նկարագրեք վարքը պարզ լեզվով, ապա ստուգեք ամեն ուղի, որ վերաբերում է փողին, մուտքին կամ ելքային հաղորդագրություններին։
- Թողեք մարդու ուղի ոչ ստանդարտ դեպքերի համար։
- Ցանկացած endpoint, որ վերադարձնում է իրադարձություններ, email կամ HTML, պետք է իմանա, ով է կարդում և ով է գրում։
Ինչպես է լավը
- Հստակ երթուղավորում. ստանդարտ vs ոչ ստանդարտ
- Գիտելիքների բազա, որով օգնականն իրականում կարող է աշխատել
- Սեսիայի հիշողություն միայն այնտեղ, որտեղ նախատեսված է
- Գաղտնի բանալիներ երբեք կլիենտի JavaScript-ում
- Մատյաններ և կանգառի կոճակ
Ինչպես է վատը
- «Պրևյուում աշխատում է» առանց իրական շահագործման ստուգումների
- Թոքեններ և վեբհուքեր թողնված հանրային
- Մարդուն փոխանցում բացառությունների դեպքում չկա
- Բարակ մեքենայական թարգմանություններ՝ որպես լոկալիզացիա վաճառված
Ինչպես է Dali-ն վարում սա
Dali-ն AI գործակալների համակարգերի ստուդիա է. մենք լուրջ ենք վերաբերվում արագ AI նախատիպերին, ապա ամրացնում ենք դրանք իրական շահագործման մեջ՝ մարդու վերահսկման կետերով, գործիքներով և սեփականատերերով։ Կապված. AI գործակալներ իրական շահագործումում, մարդու վերահսկման կետեր։
FAQ
Ոչ։ Դա արագ ճանապարհ է աշխատող մակերես ստանալու համար։ Վտանգավոր է միայն երբ այն ընդունում են որպես պատրաստ մարտական համակարգ։