Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
9 changes: 9 additions & 0 deletions .deepsec/matchers/security-matchers.test.ts
Original file line number Diff line number Diff line change
Expand Up @@ -33,6 +33,15 @@ test("sensitive log matcher covers multiline calls", () => {
assert.equal(matches.length, 1);
});

test("sensitive log matcher covers Log.wtf calls", () => {
const matches = sensitiveAndroidLog.match(
'Log.wtf(TAG, "Health export URI: $uri")',
"app/src/main/java/com/dbcheck/app/ExportLogger.kt",
);

assert.equal(matches.length, 1);
});

test("sensitive log matcher does not consume a later Kotlin statement", () => {
const matches = sensitiveAndroidLog.match(
`Log.i(TAG, "sync complete")
Expand Down
2 changes: 1 addition & 1 deletion .deepsec/matchers/sensitive-android-log.ts
Original file line number Diff line number Diff line change
Expand Up @@ -4,7 +4,7 @@ import { candidate, findBalancedDelimiterEnd, isTestFile } from "./utils.js";
const sensitiveWords =
"(?:session|sessionId|measurement|decibel|dbWeighted|dbcheck\\.db|audio|microphone|recording|sample|billing|purchase|token|backup|restore|health|heart|threshold|hearing|csv|pdf|export|uri|fileprovider)";
const sensitiveWordPattern = new RegExp(sensitiveWords, "i");
const logCallStart = /\b(?:Log|android\.util\.Log)\.(?:v|d|i|w|e)\s*\(/g;
const logCallStart = /\b(?:Log|android\.util\.Log)\.(?:v|d|i|w|e|wtf)\s*\(/g;

export const sensitiveAndroidLog: MatcherPlugin = {
slug: "sensitive-android-log",
Expand Down
10 changes: 5 additions & 5 deletions .deepsec/pnpm-lock.yaml

Some generated files are not rendered by default. Learn more about how customized files appear on GitHub.

6 changes: 3 additions & 3 deletions PROJECT.md
Original file line number Diff line number Diff line change
Expand Up @@ -1363,10 +1363,10 @@ Unit-testit:

Screenshot-testit:

- `ComponentScreenshotTests.kt` sisaltaa 56 komponenttipreviewta.
- `ComponentScreenshotTests.kt` sisaltaa 59 komponenttipreviewta.
- `FullScreenScreenshotTests.kt` sisaltaa 34 light/dark full-screen -tilaa ja 5 fontScale = 1.5f -previewta.
- Rekursiivisesti tiedostojarjestelmasta laskettuna source setissa on yhteensa 95 `@PreviewTest`-funktiota ja
`app/src/screenshotTestDebug/reference/...`-puussa 95 baseline-PNG:ta (56 komponenttia + 39 full-screen-referencea).
- Rekursiivisesti tiedostojarjestelmasta laskettuna source setissa on yhteensa 98 `@PreviewTest`-funktiota ja
`app/src/screenshotTestDebug/reference/...`-puussa 98 baseline-PNG:ta (59 komponenttia + 39 full-screen-referencea).
- Screenshot-source set on kytketty AGP:n kokeellisella
`android.experimental.enableScreenshotTest = true` -asetuksella.
- UI-komponenttien animaatioita voi poistaa screenshot-determinismia varten
Expand Down
4 changes: 2 additions & 2 deletions UI-SPEC.md
Original file line number Diff line number Diff line change
Expand Up @@ -1797,10 +1797,10 @@ Tama dokumentti kuvaa nykyisen kayttoliittyman koodista johdetun visuaalisen sop

## 22. Screenshot-testit

- `ComponentScreenshotTests.kt` sisaltaa 56 komponenttipreviewta.
- `ComponentScreenshotTests.kt` sisaltaa 59 komponenttipreviewta.
- `FullScreenScreenshotTests.kt` lisaa 34 light/dark full-screen -tilaa: Meter 6, Trends 6, Hearing 4, History 4 ja Settings 14.
- Lisäksi matriisissa on 5 fontScale = 1.5f -previewta: Meter idle, Hearing Pro, History sessions, Settings Notifications ja Settings Data & privacy.
- Rekursiivisesti tiedostojarjestelmasta laskettu kokonaisuus on 95 `@PreviewTest`-funktiota ja 95 baseline-PNG:ta. Jokaisella previewlla on yksi reference-kuva.
- Rekursiivisesti tiedostojarjestelmasta laskettu kokonaisuus on 98 `@PreviewTest`-funktiota ja 98 baseline-PNG:ta. Jokaisella previewlla on yksi reference-kuva.
- Kaikki full-screen-previewt kayttavat `360 x 800dp` -viewportia, oikeaa `DbCheckTheme`-teemaa, tuotannon app shellia ja puhtaita presentation-entrypointteja ilman Hilt/ViewModel/NavController-instansseja.

## 23. Koodilahteet
Expand Down
3 changes: 3 additions & 0 deletions app/build.gradle.kts
Original file line number Diff line number Diff line change
Expand Up @@ -396,6 +396,7 @@ dependencies {
implementation(libs.androidx.compose.animation)
implementation(libs.androidx.compose.foundation)
debugImplementation(libs.androidx.compose.ui.tooling)
debugImplementation(libs.androidx.compose.ui.test.manifest)

// Sentry on vain debug-diagnostiikkaa. Release-luokkapolku tarkistetaan tools\sentry.ps1-komennolla.
debugImplementation(libs.sentry.android.core)
Expand Down Expand Up @@ -469,4 +470,6 @@ dependencies {
testImplementation(libs.androidx.test.core)
testImplementation(libs.robolectric)
testImplementation(libs.kotlinx.coroutines.test)
testImplementation(platform(libs.androidx.compose.bom))
testImplementation(libs.androidx.compose.ui.test.junit4)
}
Loading
Loading