Перейти к содержанию

BSL012 — Хранение конфиденциальной информации в коде

Кратко

Хранение конфиденциальной информации в коде

Идентификаторы

Поле Значение
Код правила BSL012
Совместимый псевдоним UsingHardcodeSecretInformation
Серьёзность ERROR
Включено по умолчанию Да
Реализовано Да
Теги security, credentials

Поведение

  • Публичный идентификатор BSL012 и псевдоним UsingHardcodeSecretInformation стабильны.
  • Правило сообщает о случаях, описанных на этой странице.
  • Подавления и проектная конфигурация применяются до публикации результата.
  • Для выполнения правила не требуется внешний анализатор или сетевой доступ.

Настройка и подавление

Код BSL### — основной стабильный идентификатор. Совместимый псевдоним принимается в select, ignore и совместимых блоковых комментариях.

[tool.onec-hbk-bsl]
select = ["BSL012"]
ignore = ["UsingHardcodeSecretInformation"]

Все три семейства подавлений работают для текущей строки и диапазона. Если открывающий комментарий стоит после кода, он действует только на эту строку. Используйте любой один вариант:

  • noqa:
Значение = "пример";  // noqa: BSL012
  • bsl-disable (совместимый вариант):
Значение = "пример";  // bsl-disable: BSL012
  • совместимый BSLLS-вариант:
Значение = "пример";  // BSLLS:UsingHardcodeSecretInformation-off

Если тот же открывающий комментарий стоит на отдельной строке, он начинает диапазон. Закройте его парным маркером того же семейства:

// noqa: BSL012
// код без этой диагностики
// noqa-enable: BSL012

// bsl-disable: BSL012
// код без этой диагностики
// bsl-enable: BSL012

// BSLLS:UsingHardcodeSecretInformation-off
// код без этой диагностики
// BSLLS:UsingHardcodeSecretInformation-on

Чтобы отключить правило до конца файла, не добавляйте закрывающий noqa-enable, bsl-enable или BSLLS:…-on.

Открывающий и закрывающий маркеры должны принадлежать одному семейству.

Описание диагностики

Запрещено хранить конфиденциальную информацию в коде. Список конфиденциальной информации:

  • Пароли
  • Персональные ключи доступа

Если в проекте 1С используется подсистема БСП, то хранение паролей можно организовать через безопасное хранилище.

Дополнительно

В значений паролей исключаются строки, где все символы *:

Пароль = "**********";

Примеры

Неправильно:

Пароль = "12345";

Правильно:

Пароли = ОбщегоНазначения.ПрочитатьДанныеИзБезопасногоХранилища("ИдентификаторХранения", "Пароль");
Пароль = Пароли.Пароль;

Источники