[custom_add_property_button]
[custom_sign_button]

První konzolová aplikace v C#, která skončí chybou – a jak to změnit

Nakonec se zaměřte na bezpečnost. Ověřování tokenů, nastavení CORS a limitování počtu požadavků by nemělo být dovětek, ale základ. Pro produkční nasazení vždy použijte HTTPS, nastavte bezpečnostní hlavičky a ošetřete, aby se k chybovým hláškám nedostaly interní informace. Takové API pak zvládne reálný provoz bez zbytečných průšvihů.

Typické chyby, které ohrožují vaše API Nejčastější chybou je ukládání JWT do localStorage. JavaScript jej odtud snadno přečte, takže jediná chyba v XSS skriptu znamená, že útočník získá plný přístup. Místo toho používejte httpOnly cookies s atributy SameSite a Secure. Takový cookie není přístupný JavaScriptu, ale automaticky se posílá s každým požadavkem. Druhou zásadní chybou je neověřování všech polí v payloadu. Token může být podepsaný, ale pokud nekontrolujete, pro jakou službu a pro jakého uživatele byl vydán, otevřete dveře k odcizení identity. Vždy porovnávejte hodnoty v tokenu s tím, co očekáváte od aktuálního požadavku.

Jak se vyhnout nejčastějším zbytečnostem Mnoho začátečníků píše zbytečně složité selektory, jako div div p span. To je neudržitelné a při každé změně struktury se CSS rozbije. Používejte třídy s jasnými názvy a selektory držte ploché. Pokud chcete stylovat odkaz v navigaci, dejte mu třídu .nav-link a stylujte jen ji. Také se vyhněte používání !important, pokud to není nezbytně nutné. Tento příkaz přebije vše ostatní a později nebudete vědět, proč se něco nestyluje. Pokud narazíte na konflikt, raději upravte selektor, ne přidávejte !important.

Typickou chybou je také nesprávné používání HTTP metod. Často vidím, že se pro mazání zdroje používá POST nebo že se stav mění přes GET. Držte se konvencí: GET na čtení, POST na vytváření, PUT nebo PATCH na úpravu a DELETE na smazání. To není jen formalita – správné metody usnadňují práci klientům i nástrojům pro testování. Navíc si usnadníte implementaci cache a automatické dokumentace.

Když zabezpečujete API, máte v zásadě dvě cesty: klasické session uložené na serveru, nebo stateless tokeny typu JWT. Hlavní rozdíl je v tom, kdo si pamatuje, že je uživatel přihlášený. U session držíte stav na serveru, u JWT ho nesete v každém požadavku. Volba mezi nimi není o modernosti, ale o tom, co vaše aplikace skutečně potřebuje. Pokud stavíte mikroservisy nebo potřebujete sdílet přihlášení mezi více nezávislými službami, JWT vám ušetří spoustu starostí.

Když máte základní program hotový a spuštěný, podívejte se na kód znovu. Všimnete si, že ve výchozím kódu je řádek Console.WriteLine(“Hello, World!”);. Tento řádek můžete klidně smazat, ale pokud ho necháte a přidáte svůj kód za něj, program vypíše obojí. To není chyba, ale vede to k chaotickému výstupu. Uklidte si kód – odstraňte nepotřebné řádky a komentáře. Další častý nešvar je psaní kódu bez odsazení. C# si na odsazení nepotrpí, ale vy si na něj zvykněte, protože v delších programech byste se jinak ztratili. Až budete psát další aplikace, budete rádi, že máte přehled.

Pro práci s CSS používejte externí soubor, ne style přímo v HTML. Oddělení obsahu od vzhledu vám umožní měnit design bez zásahu do struktury. Stačí v head připojit odkaz na CSS soubor a v něm definovat pravidla. Selektory píšete podle tříd, id a elementů. Třídy jsou univerzální, id používejte jen pro jedinečné prvky. Pokud chcete nadpis označit modře, napište .nadpis a v HTML
. Vyhněte se stylování podle id, protože to snižuje přehlednost a ztěžuje pozdější úpravy.

Při slučování větví dochází nejčastěji ke konfliktům v souborech, které upravuje více lidí současně. Typickým příkladem je konfigurační soubor, do kterého každý přidává svoje řádky. Abyste konfliktům předcházeli, pravidelně si do své větve přetahujte změny z hlavní větve. Tím udržíte svoji větev aktuální a sloučení nakonec proběhne rychleji. Pokud už ke konfliktu dojde, řešte jej vždy v místní kopii a před odesláním změn si projděte celý výsledek. Nikdy nespoléhejte na automatické sloučení, které může tiše přepsat důležitou logiku.

Než začnete psát první řádky kódu, ujasněte si, co má stránka dělat. HTML je kostra, CSS je vzhled. Bez kostry se CSS nemá čeho chytit, bez CSS vypadá kostra jako dokument z devadesátých let. Základní struktura HTML dokumentu je jednoduchá: doctype, html, head a body. Do head patří meta informace a odkaz na CSS soubor, do body veškerý viditelný obsah. Pokud vynecháte doctype, prohlížeč se přepne do takzvaného quirks módu a vaše CSS bude fungovat jinak, než čekáte. Tohle je nejčastější začátečnická chyba, která se projeví až při stylování.

Please Sign In Before Adding a Property Or Sign Up If You Don't Have An Account