Skip to content

Backlog API取得結果を許可制でworkplaceへ保存する #11

Description

@igapyon

概要

Backlog APIから取得した情報を、必要な場合だけworkplace/配下へ保存できる機能を追加します。取得情報には注意を要する内容が含まれ得るため、保存前に保存先と取り扱い上の注意を説明し、ユーザーの明示許可を得ます。

要件候補

  • 用途を表す安全なディレクトリ名を使用する
  • 保存単位へタイムスタンプを付ける
  • 保存予定の情報、形式、保存先を事前表示する
  • 許可がない場合はファイルを作成しない
  • パストラバーサルや既存ファイルの上書きを防止する
  • APIキーを保存しない
  • 保存履歴の確認と削除方法を用意する

完了条件

  • 許可あり・なしの両方をテストする
  • 保存先がworkplace/配下へ限定される
  • 秘密情報と不要なテナント情報が保存されない

Metadata

Metadata

Assignees

Labels

No labels
No labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions