hesperides icon indicating copy to clipboard operation
hesperides copied to clipboard

Interdire l'utilisation du même mot de passe en propriété entre plateformes de prod & non-prod

Open Lucas-C opened this issue 6 years ago • 1 comments

Voici l'approche que je propose en termes d'implémentation:

  • on réutilise la logique de PlatformUseCases.getPlatformsWithPassword, mais une fois la liste des modules/technos avec des mots de passes identifiée, on extrait leur valeur de chaque plateforme
  • comme ce traitement est couteux, on utilisera un cache comme pour getAllApplicationsDetail, en le configurant pour s'exécuter toutes les 1/6/24 heures, et s'assurant de mesurer le temps de d'exécution et de le publier en métrique sur nos dashboards

Lucas-C avatar Jun 12 '19 17:06 Lucas-C

Clarification : on se limite, pour chaque modèle de propriété typée @password, à vérifier les valorisations de cette propriété sur toutes les plateformes "hors-prod" employant le module associé

Lucas-C avatar Sep 24 '19 08:09 Lucas-C