aws / aws/aws-dynamodb-encryption-java
Don't print AttributeValues in EncryptionContext.toString()
- 主要言語
- Java
- スター
- 141
- フォーク
- 74
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
https://github.com/aws/aws-dynamodb-encryption-java/blob/master/sdk1/src/main/java/com/amazonaws/services/dynamodbv2/datamodeling/encryption/EncryptionContext.java#L220
https://github.com/aws/aws-dynamodb-encryption-java/blob/master/sdk2/src/main/java/software/amazon/cryptools/dynamodbencryptionclientsdk2/encryption/EncryptionContext.java#L182
A safe `toString()` method for `EncryptionContext` would be extremely useful for logging within material providers, and we can get there by excluding attributeValues from being printed. Since it is likely that tests rely on this today, we should consider doing this with a minor bump. (Note: We haven't published the sdk2 version yet, so it's not necessary to do a bump there.)
コントリビューションガイド
調査の方向性
リンク先の toString() の箇所で SDK1 と SDK2 の EncryptionContext.java ファイルを比較し、現在の文字列表現を対象とする既存のテストを確認してください。残りのコンテキストを維持しつつ、ログに記録される表現から attributeValues を除外し、SDK1 のマイナーバージョンの引き上げを検討してください。SDK2 は公開されていないため、SDK2 の引き上げは不要です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- java
- 領域
- security
- issue の種類
- 機能追加
- 難易度
- 2/5
- 見積もり時間
- 半日
- 活発さ
- 停滞
- 明瞭さ
- 明確に書かれている
- 初心者へのやさしさ
- 55/100