Skip to content

fix(security): gitleaks false-positive — billing testinin sahte fixture'ı - #35

Merged
caferaydin merged 1 commit into
mainfrom
fix/gitleaks-billing-test-fixture
Aug 8, 2026
Merged

fix(security): gitleaks false-positive — billing testinin sahte fixture'ı#35
caferaydin merged 1 commit into
mainfrom
fix/gitleaks-billing-test-fixture

Conversation

@caferaydin

Copy link
Copy Markdown
Member

Main CI'ın tek kırmızısı. security-checks/gitleaks, billing davranış testinin yazma-only sahte iyzico fixture'ını işaretledi. Değer git geçmişinde kaldığı için dosya düzeltmesi yetmez; ev stiliyle değer-bazlı dar allowlist girişi eklendi. Ölçüm: lokal docker gitleaks v8.18.4 → 111 commit, no leaks found, exit 0 (öncesinde 1 bulgu). Yalnız .gitleaks.toml.

🤖 Generated with Claude Code

…-bazlı allowlist

Main CI (31bb5fb) security-checks'i kırdı: gitleaks generic-api-key,
billing-providers.test.tsx'teki YAZMA-ONLY sahte iyzico fixture'ını
(iyz-api-key-9876 / iyz-secret-key-9876) alan adı + entropi olarak
işaretledi. Gerçek anahtar değil; test tam da bu değerin DOM'a asla geri
dönmediğini assert ediyor (not.toContain).

Değer git geçmişinde (624e903) kaldığı için dosyayı düzeltmek yetmez —
mevcut ev stiliyle (JWT/field-enc test anahtarlarıyla aynı desen)
değer-bazlı iki dar giriş eklendi.

Kanıt (şablonun kendi kuralı: sözdizimine değil BULGU SAYISINA güven):
lokal docker gitleaks v8.18.4, 111 commit tarandı -> 'no leaks found',
exit 0. Öncesinde aynı komut 1 bulgu veriyordu.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
@caferaydin
caferaydin merged commit 1724e68 into main Aug 8, 2026
1 check passed
@caferaydin
caferaydin deleted the fix/gitleaks-billing-test-fixture branch August 8, 2026 20:05
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant