mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-03 21:26:04 +00:00
misc: add secret checker in change policy branch
This commit is contained in:
@@ -69,6 +69,7 @@ import { throwIfMissingSecretReadValueOrDescribePermission } from "../permission
|
|||||||
import { TPermissionServiceFactory } from "../permission/permission-service-types";
|
import { TPermissionServiceFactory } from "../permission/permission-service-types";
|
||||||
import { ProjectPermissionSecretActions, ProjectPermissionSub } from "../permission/project-permission";
|
import { ProjectPermissionSecretActions, ProjectPermissionSub } from "../permission/project-permission";
|
||||||
import { TSecretApprovalPolicyDALFactory } from "../secret-approval-policy/secret-approval-policy-dal";
|
import { TSecretApprovalPolicyDALFactory } from "../secret-approval-policy/secret-approval-policy-dal";
|
||||||
|
import { scanSecretPolicyViolations } from "../secret-scanning-v2/secret-scanning-v2-fns";
|
||||||
import { TSecretSnapshotServiceFactory } from "../secret-snapshot/secret-snapshot-service";
|
import { TSecretSnapshotServiceFactory } from "../secret-snapshot/secret-snapshot-service";
|
||||||
import { TSecretApprovalRequestDALFactory } from "./secret-approval-request-dal";
|
import { TSecretApprovalRequestDALFactory } from "./secret-approval-request-dal";
|
||||||
import { sendApprovalEmailsFn } from "./secret-approval-request-fns";
|
import { sendApprovalEmailsFn } from "./secret-approval-request-fns";
|
||||||
@@ -1407,6 +1408,19 @@ export const secretApprovalRequestServiceFactory = ({
|
|||||||
projectId
|
projectId
|
||||||
});
|
});
|
||||||
|
|
||||||
|
const project = await projectDAL.findById(projectId);
|
||||||
|
await scanSecretPolicyViolations(
|
||||||
|
secretPath,
|
||||||
|
[
|
||||||
|
...(data[SecretOperations.Create] || []),
|
||||||
|
...(data[SecretOperations.Update] || []).filter((el) => el.secretValue)
|
||||||
|
].map((el) => ({
|
||||||
|
secretKey: el.secretKey,
|
||||||
|
secretValue: el.secretValue as string
|
||||||
|
})),
|
||||||
|
project.secretDetectionIgnoreKeys || []
|
||||||
|
);
|
||||||
|
|
||||||
// for created secret approval change
|
// for created secret approval change
|
||||||
const createdSecrets = data[SecretOperations.Create];
|
const createdSecrets = data[SecretOperations.Create];
|
||||||
if (createdSecrets && createdSecrets?.length) {
|
if (createdSecrets && createdSecrets?.length) {
|
||||||
|
|||||||
Reference in New Issue
Block a user