SAP / SAP/cloud-sdk-java

FAILED: Repository Linter Issue: rl-secret_rotation

Ouverte
#1,250 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
Java
Étoiles
41
Forks
33
Merge moyen
18 h 34 min
PR mergées (30 j)
19

Description

A violation against the SAP Open Source standards have been detected.

Rule: rl-secret_rotation

Message: The following GitHub Actions secret has not been rotated within the last 12 months:

  • ARTIFACTORY_COMMON_USER

Recommended actions:

  1. Replace long-lived secrets with OIDC (OpenID Connect) tokens where possible
  2. For required static credentials (API keys, tokens), rotate them at least annually
  3. Review and remove any unused secrets

Description: Checks if all GitHub Actions secrets have been rotated within the last 12 months. Long-lived secrets should be replaced with OIDC tokens where possible, and required static credentials must be rotated annually.

Documentation

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par la documentation de la règle rl-secret_rotation et examinez la configuration GitHub Actions qui utilise ARTIFACTORY_COMMON_USER. Déterminez si le secret peut être remplacé par OIDC, ou faites-le tourner si des identifiants statiques sont nécessaires ; le travail est terminé lorsque le linter ne signale plus que le secret a plus de 12 mois.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
github-actions
Domaine
ci-cd, security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.