É importante esconder as senhas da API. Elas não devem ser acessadas por pessoas nem por bots com intenções maliciosas. Além disso, nem todo mundo do time nem da organização precisa de acesso às senhas, logo não há motivo para revelar as senhas para todo mundo da organização.
As senhas dos ambientes locais de desenvolvimento não precisam ser ocultas. Elas servem como exemplo para saber como estão escritas as senhas da produção e, além disso, a exposição delas não gera riscos para ninguém.
Tarefas:
[x] Esconder as senhas que estão em arquivos "Dockerfile".
[x] Esconder as senhas que estão em arquivos ".py".
[x] O fluxo de CI/CD com as senhas funciona.
Critérios de avaliação:
[x] Todas as senhas estão ocultas do público geral.
[x] Quem não precisa de acesso às senhas não tem acesso às senhas.
Descrição:
É importante esconder as senhas da API. Elas não devem ser acessadas por pessoas nem por bots com intenções maliciosas. Além disso, nem todo mundo do time nem da organização precisa de acesso às senhas, logo não há motivo para revelar as senhas para todo mundo da organização.
As senhas dos ambientes locais de desenvolvimento não precisam ser ocultas. Elas servem como exemplo para saber como estão escritas as senhas da produção e, além disso, a exposição delas não gera riscos para ninguém.
Tarefas:
Critérios de avaliação: