CycloneDX / CycloneDX/cyclonedx-core-java

Deserialization of SBOM defaults the metadata/timestamp

Offen
#258 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Java
Sterne
120
Forks
90
Ø Merge
12 Std. 43 Min.
Gemergte PRs (30 T.)
18

Beschreibung

```java
public class Metadata extends ExtensibleElement {

@JsonSerialize(using = CustomDateSerializer.class)
@VersionFilter(versions = {"1.2", "1.3", "1.4"})
private Date timestamp = new Date();
```

This is useful (perhaps) when creating a new SBOM programmatically, to then be serialized. It is misleading when deserializing an existing SBOM without a timestamp where the current date/time may not be expected.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Finde die Metadata-Klasse und prüfe, wie ihr timestamp-Feld bei der JSON-Deserialisierung initialisiert und befüllt wird. Prüfe die vorhandenen Serialisierungs-/Deserialisierungstests, falls vorhanden; abgeschlossen ist die Aufgabe, wenn ein ohne timestamp deserialisiertes SBOM nicht das aktuelle Datum erhält und das bestehende timestamp-Verhalten weiterhin abgedeckt ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
backend
Issue-Typ
Bug
Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.