概要
Backlog APIから取得した情報を、必要な場合だけworkplace/配下へ保存できる機能を追加します。取得情報には注意を要する内容が含まれ得るため、保存前に保存先と取り扱い上の注意を説明し、ユーザーの明示許可を得ます。
要件候補
- 用途を表す安全なディレクトリ名を使用する
- 保存単位へタイムスタンプを付ける
- 保存予定の情報、形式、保存先を事前表示する
- 許可がない場合はファイルを作成しない
- パストラバーサルや既存ファイルの上書きを防止する
- APIキーを保存しない
- 保存履歴の確認と削除方法を用意する
完了条件
- 許可あり・なしの両方をテストする
- 保存先が
workplace/配下へ限定される
- 秘密情報と不要なテナント情報が保存されない
概要
Backlog APIから取得した情報を、必要な場合だけ
workplace/配下へ保存できる機能を追加します。取得情報には注意を要する内容が含まれ得るため、保存前に保存先と取り扱い上の注意を説明し、ユーザーの明示許可を得ます。要件候補
完了条件
workplace/配下へ限定される