python-s6781-jwt-secret-disclosed-mining
Read-only mining codemod for python:S6781: JWT secret keys should not be disclosed.
Emits python_security_finding metric rows with blocking severity. Source files are never modified.
Rule
- ID:
python:S6781 - Severity: blocking
- Remediation: Load JWT signing secrets from environment variables or a secrets manager
Usage
bash
Development
bash