base2Services / base2Services/aws-lambda-http-check
Allow reading payload parameters from secret / parameter store
- Langage dominant
- Python
- Étoiles
- 33
- Forks
- 16
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`
They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Aucun fichier ni test n’est indiqué dans l’issue. Commencez par localiser la gestion du payload Lambda et la configuration AWS, puis suivez la manière dont les valeurs sont envoyées à l’endpoint HTTP. Le travail est considéré comme terminé lorsque les valeurs du payload utilisant les deux formes spécifiées sont résolues depuis le store AWS correspondant avant l’envoi de la requête, sans exposer les secrets dans le payload.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- aws, python
- Domaine
- cloud, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 35/100