API認可を直す3問実習帳|詳細・一覧・プロフィール更新
- Digital500 JPY
架空の備品申請APIを使い、誰に何を見せ、どの項目を変更させるかを練習する教材です。 権限表を読み、失敗するHTTPテストを確認し、JavaScriptのコードを修正して再実行します。各問に初期コード・編集用コード・解答例・HTTPテスト・日本語の説明を収録しています。 価格:500円・買い切り。全3問入りのZIPをダウンロードする商品です。 まず無料の演習1で、説明と実行環境をお確かめいただけます。 無料の演習1: https://aihoshiai.booth.pm/items/8945850 ■ 全3問の内容 1. 申請の詳細取得 社員本人と自社の管理者だけが読めるように、所属・所有者・役割を組み合わせます。 2. 申請の一覧・件数・ページ 認可済みのデータからtotalとページを作ります。返す行だけを絞っても、件数やページの構成が正しいとは限らないことを確認します。 3. プロフィールの表示名更新 displayNameだけを変更できるAPIを作ります。role・tenantId・idや未知の項目が混じった場合、表示名も含めて何も変更しない処理を練習します。 各問は独立しています。有料版には無料版と同じ演習1を含み、追加の実習内容は演習2・3です。 ■ 対象となる方 ・JavaScriptとHTTPの基礎が分かる方 ・エディターとターミナルでファイルの編集・実行ができる方 ・認可の仕様をテストへ落とし込む練習をしたい方 JavaScriptの文法やNode.jsのインストールから学ぶ教材ではありません。 ■ 形式と実行環境 ZIP形式。説明文はMarkdown、コードはJavaScript(.mjs)です。動画講座ではありません。 動作確認環境:macOS 26.6.2/Node.js v25.7.0 Node.jsの実行時アーキテクチャはx64でした。別OS・別Node版での動作は未確認です。 Node標準モジュールだけを使用します。追加npmパッケージ、Docker、DB、外部API、APIキーは不要です。Node.jsが導入済みのPCと、127.0.0.1への通信を許可した環境が必要です。 学習時間は3問で約40分を想定しています。対象読者による所要時間の実測は未実施です。 ■ 確認した範囲 記載の環境で解答版のHTTPテスト115件の成功を確認しています。これはこの教材の仕様に対する検証であり、APIセキュリティ全般の安全性を保証するものではありません。 固定ユーザーは本人確認を行いません。本番の認証、DB、同時更新、高負荷、網羅的なHTTP入力対策は対象外です。 演習1では権限不足を403、存在しない申請を404としています。演習3では未知項目のある要求全体を400で拒否します。いずれも教材で選んだ仕様です。 テストは127.0.0.1の一時ポートだけを使用し、データはメモリ内で初期化します。初期コードには意図した欠陥があるため、公開サーバーへ配置しないでください。会社・人物・申請はすべて架空です。 ■ 利用条件 購入者本人の学習・業務に利用できます。コードの必要な部分を抜粋・改変して、本人の業務上の実装に利用できます。 教材の再配布・再販売はできません。組織内の参加者への教材一括コピーも許可していません。コード抜粋の業務利用と、教材を教材としてコピーして配ることは別です。詳しくは同梱のLICENSE.txtをご確認ください。 ■ 問い合わせ 教材の誤記、配布ファイルの不足、記載環境で再現する不具合の連絡は、BOOTHのaihoshiaiショップのメッセージからお願いします。OS、Node.jsのバージョン、実行コマンド、エラー部分を添えてください。秘密情報や顧客データは送らないでください。 個別システムの診断、業務コードのレビュー、環境構築の代行、個別指導は商品に含みません。回答期限や将来機能の追加を約束するものではありません。 ■ 購入前の確認 BOOTH公式ヘルプでは、ダウンロード商品はBOOTH上のキャンセル・返金処理の対象外と案内されています。購入前に無料版と動作環境をご確認ください。内容の不備については上記のショップメッセージでお知らせください。 https://booth.pixiv.help/hc/ja/articles/230691407 配布アカウント:aihoshiai ショップ:https://aihoshiai.booth.pm/