Elegir espacio

Dos espacios

¿Qué quieres consultar?

Elige el espacio al que quieres entrar.

Biblioteca FastAPIPrimera API

Práctica focalizada · Bloque 2 · Unidad 2.4

EX-B2-10

La respuesta filtra demasiado poco

Una respuesta devuelve el diccionario interno completo, incluidos `audit_token` y `owner_email`.

  • Escribir y ejecutar código
  • Incidente de exposición
  • Media
  • Apoyo moderado
  • Starter ejecutable

Cómo abordarla

Alinea salida, errores y OpenAPI

Ejecuta primero el baseline. Después modifica la frontera indicada, escribe una regresión positiva y otra negativa y conserva la salida real.

Evidencia objetivo: Status, headers, body, filtrado y documentación cuentan la misma historia pública.

Abrir laboratorio de código

1. Descarga y arranca

2. Escribe y prueba

  1. Captura la respuesta defectuosa.
  2. Añade un modelo público y `response_model`.
  3. Demuestra que los campos internos no aparecen en body ni esquema público.

3. Demuestra el comportamiento

  • Captura de la fuga inicial y respuesta pública corregida.
  • Modelo de salida y fragmento OpenAPI correspondiente.
  • Prueba de regresión que falle si reaparece cualquiera de los campos internos.

La respuesta principal es tu código y sus pruebas. Usa este espacio solo para anotar la predicción inicial y el resultado observado.

Predicción breve antes de ejecutar

¿Qué mecanismo convierte la lista permitida de campos en un contrato verificable?

Comprueba estas tres cosas

  1. ¿Qué comportamiento observas y qué parte es todavía una hipótesis?
  2. ¿Cuál es el cambio mínimo que permite verificar la causa o el contrato?
  3. ¿Qué evidencia conservarías para demostrar que no rompiste otra frontera?

Anota predicción, comando ejecutado y diferencia observada; el código vive en tu workspace.

Sin respuesta guardada.

Pistas opcionales

Pista 1 · Localiza la frontera
  • Separa importación, enrutado, extracción, validación, operación y serialización.
  • Lee el status, los headers y la ubicación del error antes de editar.
Pista 2 · Reduce la prueba
  • Usa una petición válida y una inválida que difieran en una sola variable.
  • Compara el comportamiento con `/openapi.json` cuando el contrato esté documentado.
Profundización opcional

Introducir un modelo público que documente y filtre la salida.

Contexto adicional

  • Trabaja únicamente dentro del alcance del bloque: una aplicación pequeña y estado en memoria.
  • No hay solución oficial publicada; el material contiene huecos y defectos deliberados.
  • Justifica las decisiones por el mensaje HTTP y el contrato observable, no solo porque el código arranque.

Cómo revisar tu respuesta

  • La salida contiene solo campos públicos.
  • OpenAPI referencia el modelo público.
  • No se elimina la información únicamente con `dict.pop` ad hoc.

Evidencia, revisión y reinicio

  • Decisión razonada guardada localmente en la web.
  • Código o informe ejecutable en el workspace temporal, más una captura de curl/OpenAPI cuando proceda.

Revisión: con Codex, utilizando la evidencia y los criterios anteriores; no se publica una solución oficial.

Reinicio: Eliminar el workspace temporal y volver a descargar el material inicial; no hay estado persistente externo.