Zum Inhalt springen

Prüfregel · RSC-SEC-052

service_role-Schlüssel im Quellcode

SicherheitSchweregrad: HochCWE-798

Dekodiert JWTs in Quelldateien und meldet den Rollen-Claim `service_role`.

Prüfstufe

Quellcode aus Source MapsRepo-Zugang (Deep-Scan)

So behebt ihr es

Schlüssel rotieren, aus dem Code entfernen und nur serverseitig aus der Umgebung lesen.

Eigene App kostenlos prüfen