OSINT
Вхід

Формати даних

Дані, якими говорять API

Коли застосунки обмінюються даними, вони рідко шлють «красиву сторінку» - частіше JSON. Це простий текстовий формат:

  • об'єкт у фігурних дужках: {"name": "user", "role": "student"}
  • усередині - пари "ключ": значення, розділені комами
  • об'єкти бувають вкладені один в одного

Щоб дістати вкладене поле, ідеш «усередину»: у {"user": {"role": "admin"}} роль - це userrole.

Типи даних у JSON

Кожне значення має свій тип - і це не дрібниця:

  • рядок - у лапках: "admin", "5"
  • число - без лапок: 5, 19.99
  • булеве - true або false
  • null - «нічого», порожнє значення
  • масив - список у квадратних дужках: ["a", "b", "c"]
  • обʼєкт - вкладена структура у фігурних дужках: { ... }

Тип важливий. "5" (рядок) і 5 (число) - різні значення; {...} (обʼєкт) - це не "..." (рядок). Якщо сервер чекає рядок, а отримує обʼєкт, він може повестися геть інакше - саме на цьому будуються деякі атаки (далі в операціях побачиш NoSQL-ін'єкцію, де підміна типу й ламає логіку).

Спробуй

У симуляторі роздивись JSON-відповідь, дістанься вкладеного поля й навчись розрізняти типи значень.

Симулятор

Перевір себе