commandlineparser / commandlineparser/commandline

Security: Store API Keys in Secrets?

オープン
#723 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
C#
スター
4.8k
フォーク
478
PR マージ指標
30日以内にマージされた PR はありません

説明

Hey fellas,

I just discovered your repository and I really think your implementation is beautiful.

But i just wondered if the API keys in [appveyor.uml](https://github.com/commandlineparser/commandline/blob/master/appveyor.yml) (Line 49,58) shouldn't be stored in secrets ?

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

appveyor.yml の49行目と58行目を調べ、その後、このリポジトリの AppVeyor 設定で認証情報をどのように扱っているかを確認してください。API キーが設定に直接保存されなくなり、CI セットアップに必要な secret 参照が引き続き含まれていれば完了です。issue ではテストファイルについて言及されていません。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
yaml
領域
ci-cd, security
issue の種類
バグ
難易度
2/5
見積もり時間
1〜3時間
活発さ
停滞
明瞭さ
明確に書かれている
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。