microsoft / microsoft/azure-devops-python-api
PAT token security
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Python
- Sterne
- 684
- Forks
- 218
- Ø Merge
- 8 T. 10 Std.
- Gemergte PRs (30 T.)
- 1
Beschreibung
Isn't it generally a bad idea to include your PAT token in the file? Even if I am just putting it in for testing, seems ripe for accidentally checking it in to source control. What is the suggestion for a more secure method?
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, die Dokumentation und Beispiele des Repositorys daraufhin zu untersuchen, wie PAT-Tokens konfiguriert werden. Ermittle die sichere Methode, die das Projekt anstelle des Einbettens eines Tokens in eine Datei empfehlen sollte, dokumentiere anschließend diesen Workflow und stelle sicher, dass Beispiele nicht dazu ermutigen, Secrets zu committen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- azure, python
- Bereich
- documentation, security
- Issue-Typ
- Dokumentation
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100