CycloneDX / CycloneDX/cyclonedx-core-java
Deserialization of SBOM defaults the metadata/timestamp
- Vorherrschende Sprache
- Java
- Sterne
- 120
- Forks
- 90
- Ø Merge
- 12 Std. 43 Min.
- Gemergte PRs (30 T.)
- 18
Beschreibung
```java
public class Metadata extends ExtensibleElement {
@JsonSerialize(using = CustomDateSerializer.class)
@VersionFilter(versions = {"1.2", "1.3", "1.4"})
private Date timestamp = new Date();
```
This is useful (perhaps) when creating a new SBOM programmatically, to then be serialized. It is misleading when deserializing an existing SBOM without a timestamp where the current date/time may not be expected.
Beitragsleitfaden
Rechercherichtung
Finde die Metadata-Klasse und prüfe, wie ihr timestamp-Feld bei der JSON-Deserialisierung initialisiert und befüllt wird. Prüfe die vorhandenen Serialisierungs-/Deserialisierungstests, falls vorhanden; abgeschlossen ist die Aufgabe, wenn ein ohne timestamp deserialisiertes SBOM nicht das aktuelle Datum erhält und das bestehende timestamp-Verhalten weiterhin abgedeckt ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- java
- Bereich
- backend
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100