Releases: ILYXAAA/SecretsScanner
Releases · ILYXAAA/SecretsScanner
Version 1.6
ChangeLog:
- API интеграция, доступ осуществляется по токену
- Управление API токенами в админ панели
- Настраиваемые лимиты запросов для токенов
- Настраиваемые разрешения на функционал для API токенов
- Сделан Python-клиент для взаимодействия с API сервиса (для удобства интеграции в собственные скрипты)
- Пагинация для списка пользователей и API токенов
- Поиск по пользователям и токенам на странице админа
Version v1.5
- Изменена логика авторизации. Теперь доступны несколько пользователей. (БД users.db) + admin
- Изменено: отображение ника пользователя, запустившего сканирование, добавившего секрет в исключения/подтвержденные, создавшего проект.
- Добавлен функционал управления пользователями UsersManager.py
- Добавлена админка (добавление/удаление пользователей + обновление SECRET_KEY для сессий)
- Изменена страница настроек. Функционал смены пароля для аккаунта, API ключа для доступа к микросервису и др.
P.S. Урезан функционал отправки промежуточных результатов. При многопроцессорной архитектуре это создавало конфликты доступа к сети и усложняло синхронизацию. Текущий подход:
Полное сканирование -> фильтрация -> один финальный callback с готовыми результатами.
Version v1.4
- Настроен доступ по API_KEY к микросервису
- Добавлена валидация .yml файлов
- Корректная настройка logging
- Обновлен run.py и .bat
- Обновлена авторизация по JWT
- Внесены внешние изменения в settings.html и др.
Version v1.3
Рефакторинг кода, добавление logging. +-Stable Version
Version v1.2
- Добавлена индексация в БД, мульти-страницы при отображении сканирования
- Изменена/исправлена логика фильтра на странице сканирования
- Изменена страница мультискана - отображение всех репозиториев+коммитов после сканирования
- Добавлен поиск не только по названию проекта, но и по ссылке на репозиторий
- Исправлено отображение кол-ва бэкапов на странице настроек
- Исправлена генерация отчетов. Добавлен функционал генерации html отчетов
- Добавлен функционал локального сканирования zip
- Исправлен функционал экранирования спецсимволов от DOM-based XSS
Version v1.1
Fix
Version v1.0
Stable version