python-156Đọc toàn bộ đề miễn phí

Lọc Dữ liệu Nhạy cảm qua Response Model (Response Model Filtering & Field Masking)

1. Định nghĩa 2 schemas:

PythonCơ bản20 phút

Tiến độ của tôi ở bài này

Điểm được lưu vào tài khoản sau khi chấm bài.

Đang tải điểm của bạn…

Kiến thức và chủ đề

fastapiresponse modelsecuritypydantic

Kiến thức tiên quyết: BaseModel, response model, FastAPI.

Nội dung đề bài

Mục tiêu kiến thức

  • Sử dụng thuộc tính response_model của route decorator để lọc và định dạng dữ liệu đầu ra.
  • Đảm bảo các thông tin nhạy cảm (hashed password, private notes) không bao giờ bị rò rỉ ra ngoài API.

Mô tả bài toán

  • Định nghĩa 2 schemas:
  • UserInDB(BaseModel): Chứa đầy đủ thông tin nội bộ:

id: int, username: str, email: str, hashed_password: str, secret_notes: str.

  • UserPublic(BaseModel): Chỉ chứa thông tin an toàn:

id: int, username: str, email: str.

  • Viết hàm create_user_privacy_app(user_records: dict[int, dict]) -> FastAPI:

Endpoint: GET /users/{user_id}, thiết lập response_model=UserPublic:

  • Nếu user_id không có trong user_records: raise HTTPException(status_code=404, detail="User not found").
  • Lấy record tương ứng (có chứa hashed_password và secret_notes).
  • Trả về đối tượng UserInDB(**record).
  • Nhờ cơ chế response_model=UserPublic của FastAPI, client chỉ nhận được JSON chứa id, username, email, tuyệt đối không chứa hashed_password hay secret_notes.

Input

  • Các tham số truyền vào hàm/lớp UserInDB hoặc dữ liệu đầu vào theo định dạng mô tả.

Output

  • Kết quả trả về của hàm/lớp UserInDB hoặc dữ liệu in ra màn hình theo đúng đặc tả.

Ràng buộc

  • Thời gian chạy tối đa: 1000ms.
  • Giới hạn bộ nhớ: 256MB.
  • Dữ liệu đầu vào tuân thủ đúng kiểu dữ liệu và miền giá trị được mô tả.

Ví dụ 1

Input

UserInDB(records={'1': {'id': 1, 'username': 'superadmin', 'email': 'admin@aiempire.vn', 'hashed_password': 'argon2$secret$hash', 'secret_notes': 'Root access authorized'}}, user_id=1)

Output

True

Giải thích

Hàm được gọi với các tham số mẫu trên và trả về kết quả chính xác theo yêu cầu.

3 cấp độ gợi ýMở dần khi bạn thật sự cần hỗ trợ.
Phân tích lời giảiGiải thích hướng tư duy và thuật toán.
Code tham khảoDùng để đối chiếu sau khi tự làm.

Gợi ý và lời giải chỉ mở sau khi bạn bấm Nộp bài. Giáo viên và quản trị viên mở được ngay.