SocialGouv / support

Support de l'activité des startups SocialGouv
http://socialgouv.github.io/support
7 stars 5 forks source link

POC Vault avec carnets #586

Open igorrenquin opened 4 months ago

gary-van-woerkens commented 4 months ago

Problème

NextJS 14 interprete le code des parties API de l'application au moment du build. Si jamais un développeur console.log des informations sensibles dans son code d'API et que les valeurs loguées sont accessibles au moment du build, les infos seront incluses dans l'image générée par le build.

Solutions

LucasBassoOcto commented 3 months ago

POC avec intégration du code terminé. Résultat:

En attente d'un POC vault secret delivery, avec carnets