Skip to content

Security: nailyjs/Nai-Element

Security

SECURITY.md

安全策略

代码安全

本仓库除了application.ymlapplication-*.yml文件外,其他的文件不允许包含任何敏感信息,包括但不限于:

  • 任何数据库连接信息
  • 任何第三方服务的连接信息
  • 任何第三方服务的token或者secret等信息

如果有需要,请在application.yml或者application-*.yml文件中进行配置,然后在代码中使用配置服务注入再使用。

代码规范

本仓库使用各种工具进行代码规范检查,包括但不限于:

  • eslint代码检查
  • prettier代码格式化
  • commitlint提交规范检查
  • huskygit钩子
  • lint-staged针对暂存区的代码检查
  • changeset生成changelogrelease版本

等全套工具链。如果没有按照要求,请不要提交到本仓库。

There aren’t any published security advisories