commandlineparser / commandlineparser/commandline
Security: Store API Keys in Secrets?
オープン
- 主要言語
- C#
- スター
- 4.8k
- フォーク
- 478
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
Hey fellas,
I just discovered your repository and I really think your implementation is beautiful.
But i just wondered if the API keys in [appveyor.uml](https://github.com/commandlineparser/commandline/blob/master/appveyor.yml) (Line 49,58) shouldn't be stored in secrets ?
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
appveyor.yml の49行目と58行目を調べ、その後、このリポジトリの AppVeyor 設定で認証情報をどのように扱っているかを確認してください。API キーが設定に直接保存されなくなり、CI セットアップに必要な secret 参照が引き続き含まれていれば完了です。issue ではテストファイルについて言及されていません。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- yaml
- 領域
- ci-cd, security
- issue の種類
- バグ
- 難易度
- 2/5
- 見積もり時間
- 1〜3時間
- 活発さ
- 停滞
- 明瞭さ
- 明確に書かれている
- 初心者へのやさしさ
- 35/100