forcedotcom / forcedotcom/code-analyzer

[Feedback] How is 'ProtectSensitiveData' flagged?

Abierto
#1,989 3 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
TypeScript
Estrellas
240
Forks
52
Merge medio
1 d 23 h
PR fusionados (30 d)
5

Descripción

### Feedback

Hi, I would like to understand more on how the 'ProtectSensitiveData' rule is flagged because there seem to be instances where fields that are not an auth token or have no key words that suggest it's a token are flagged for this rule.

Is the rule flagged due to certain keywords being detected in the field name? Or is something detected in the xml file?

Thanks

### Context

_No response_

### Suggestions

_No response_

### Additional Information

_No response_

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

El informe no identifica ningún archivo, prueba ni punto de entrada. Empieza por localizar la regla ProtectSensitiveData y su documentación actual; después, aclara qué provoca un hallazgo y verifica la explicación con cualquier prueba relevante de la regla.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Área
security
Tipo de issue
Documentación
Dificultad
2/5
Tiempo estimado
1-3 horas
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.