Do not use hardcoded secret with a JWT
このページは日本語には対応しておりません。随時翻訳に取り組んでいます。翻訳に関してご質問やご意見ございましたら、お気軽にご連絡ください。
ID: javascript-node-security/jwt-hardcoded-secret
Language: JavaScript
Severity: Error
Category: Security
CWE: 798
Description
Never hardcode secrets. Instead, use secrets from environment variables or a secret vault.
Non-Compliant Code Examples
var jwt = require("jsonwebtoken");
var token = jwt.sign({ foo: "bar" }, "secret");
var token = jwt.sign({ foo: "bar" }, 'secret');
var token = jwt.sign({ foo: "bar" }, `secret`);
Compliant Code Examples
var jwt = require("jsonwebtoken");
var token = jwt.sign({ foo: "bar" }, process.env.JWT_SECRET);
Seamless integrations. Try Datadog Code Analysis