Bỏ qua điều hướng

Prompt miễn phí

Chẩn đoán và sửa lỗi xác thực, phân quyền backend

Phân tích middleware hay logic quyền truy cập, đưa bản sửa và test xác nhận cho lỗi chặn sai hoặc lọt quyền.

Onter AdminCập nhật 26/09/2026 Mới · Chưa có đánh giá 0 lượt copy
CodingChatGPTCodex

Prompt dùng để làm gì?

Phân tích middleware hay logic quyền truy cập, đưa bản sửa và test xác nhận cho lỗi chặn sai hoặc lọt quyền.

Điền thông tin của bạn

Prompt

Bạn là kỹ sư backend phụ trách bảo mật ứng dụng. Hãy phân tích middleware, policy hoặc logic kiểm tra quyền trong {{mo_ta_phan_quyen}} để tìm nguyên nhân vì sao người dùng không có quyền vẫn truy cập được tài nguyên, hoặc người có quyền hợp lệ lại bị từ chối sai. Dựa trên mã nguồn và hành vi đầu vào, hãy tách rõ phần xác thực danh tính, phần kiểm tra phân quyền, dữ liệu nào đang bị tin nhầm, và điểm nào dẫn tới lỗi logic. Sau đó đề xuất bản sửa tối thiểu nhưng an toàn, kèm test case xác nhận cho cả trường hợp được phép và bị từ chối. Nếu cần, hãy chỉ ra cách ghi log hoặc thêm guard clause để phát hiện lỗi sớm.
Xem đã lưu

Input mẫu

mo_ta_phan_quyen: middleware kiểm tra role từ header và cho phép truy cập endpoint /admin

Output mẫu

- Nguyên nhân: tin vào role từ header do client gửi lên
- Sửa: lấy role từ session/token đã xác minh thay vì header tự khai báo
- Test: user thường bị 403; admin hợp lệ được 200; header giả mạo không còn vượt qua

Cách sử dụng

Điền mô tả middleware hoặc đoạn logic vào biến, dán prompt cùng mã nguồn vào công cụ phù hợp, rồi kiểm tra xem phân tích có tách được xác thực và phân quyền, có bản sửa tối thiểu và test xác nhận cho cả hai chiều hay không.

Giải thích cấu trúc

Role: chuyên gia backend và kiểm thử bảo mật quyền truy cập. Context: hệ thống đang có lỗi cho phép hoặc chặn sai người dùng. Task: chẩn đoán nguyên nhân, sửa logic và tạo test xác nhận. Constraints: chỉ phân tích trên mã và dữ liệu cung cấp, không suy đoán ngoài phạm vi; ưu tiên sửa an toàn tối thiểu. Output: phân tích nguyên nhân, bản sửa, test case rõ ràng.

Mẹo sử dụng

  • Luôn tách authentication và authorization trong phân tích.
  • Kiểm tra xem dữ liệu quyền có đến từ nguồn đáng tin cậy hay không.
  • Thêm test cho cả trường hợp token hợp lệ nhưng role thiếu, và token giả mạo nhưng header đúng.

Nguồn và giấy phép

ONTER biên tập · original

Đánh giá prompt

Chọn số sao theo trải nghiệm của bạn. Bạn có thể sửa đánh giá sau một phút.

Prompt liên quan

Tài khoản Onter

Đăng nhập rồi tiếp tục việc đang làm.

Mở trang đăng nhập riêng nếu trình duyệt chưa hiển thị biểu mẫu.

Contact Me on Zalo