Práctica focalizada · Bloque 2 · Unidad 2.4
EX-B2-10
La respuesta filtra demasiado poco
Una respuesta devuelve el diccionario interno completo, incluidos `audit_token` y `owner_email`.
Cómo abordarla
Alinea salida, errores y OpenAPI
Ejecuta primero el baseline. Después modifica la frontera indicada, escribe una regresión positiva y otra negativa y conserva la salida real.
Evidencia objetivo: Status, headers, body, filtrado y documentación cuentan la misma historia pública.
Abrir laboratorio de código
1. Descarga y arranca
- Endpoint con fuga de salidaAplicación mínima y checklist de regresión sin solución.
2. Escribe y prueba
- Captura la respuesta defectuosa.
- Añade un modelo público y `response_model`.
- Demuestra que los campos internos no aparecen en body ni esquema público.
3. Demuestra el comportamiento
- Captura de la fuga inicial y respuesta pública corregida.
- Modelo de salida y fragmento OpenAPI correspondiente.
- Prueba de regresión que falle si reaparece cualquiera de los campos internos.
La respuesta principal es tu código y sus pruebas. Usa este espacio solo para anotar la predicción inicial y el resultado observado.
Predicción breve antes de ejecutar
¿Qué mecanismo convierte la lista permitida de campos en un contrato verificable?
Comprueba estas tres cosas
- ¿Qué comportamiento observas y qué parte es todavía una hipótesis?
- ¿Cuál es el cambio mínimo que permite verificar la causa o el contrato?
- ¿Qué evidencia conservarías para demostrar que no rompiste otra frontera?
Anota predicción, comando ejecutado y diferencia observada; el código vive en tu workspace.
Sin respuesta guardada.
Pistas opcionales
Pista 1 · Localiza la frontera
- Separa importación, enrutado, extracción, validación, operación y serialización.
- Lee el status, los headers y la ubicación del error antes de editar.
Pista 2 · Reduce la prueba
- Usa una petición válida y una inválida que difieran en una sola variable.
- Compara el comportamiento con `/openapi.json` cuando el contrato esté documentado.
Profundización opcional
Introducir un modelo público que documente y filtre la salida.
Contexto adicional
- Trabaja únicamente dentro del alcance del bloque: una aplicación pequeña y estado en memoria.
- No hay solución oficial publicada; el material contiene huecos y defectos deliberados.
- Justifica las decisiones por el mensaje HTTP y el contrato observable, no solo porque el código arranque.
Cómo revisar tu respuesta
- La salida contiene solo campos públicos.
- OpenAPI referencia el modelo público.
- No se elimina la información únicamente con `dict.pop` ad hoc.
Evidencia, revisión y reinicio
- Decisión razonada guardada localmente en la web.
- Código o informe ejecutable en el workspace temporal, más una captura de curl/OpenAPI cuando proceda.
Revisión: con Codex, utilizando la evidencia y los criterios anteriores; no se publica una solución oficial.
Reinicio: Eliminar el workspace temporal y volver a descargar el material inicial; no hay estado persistente externo.