scaffolder-backend: removed all usaged and prevent new usage of path.resolve

Signed-off-by: Patrik Oldsberg <poldsberg@gmail.com>
This commit is contained in:
Patrik Oldsberg
2021-11-24 19:56:44 +01:00
parent 103ca7ec60
commit f9352ab606
7 changed files with 48 additions and 11 deletions
+33
View File
@@ -1,8 +1,41 @@
const parent = require('@backstage/cli/config/eslint.backend');
module.exports = {
extends: [require.resolve('@backstage/cli/config/eslint.backend')],
ignorePatterns: ['sample-templates/'],
rules: {
'no-console': 0, // Permitted in console programs
'new-cap': ['error', { capIsNew: false }], // Because Express constructs things e.g. like 'const r = express.Router()'
// Usage of path.resolve is extra sensitive in the scaffolder, so forbid it in non-test code
'no-restricted-imports': [
'error',
{
...parent.rules['no-restricted-imports'][1],
paths: [
{
name: 'path',
importNames: ['resolve'],
message:
'Do not use path.resolve, use `resolveSafeChildPath` from `@backstage/backend-common` instead as it prevents security issues',
},
],
},
],
'no-restricted-syntax': parent.rules['no-restricted-syntax'].concat([
{
message:
'Do not use path.resolve, use `resolveSafeChildPath` from `@backstage/backend-common` instead as it prevents security issues',
selector:
'MemberExpression[object.name="path"][property.name="resolve"]',
},
]),
},
overrides: [
{
files: ['*.test.*', 'src/setupTests.*', 'dev/**'],
rules: {
'no-restricted-imports': parent.rules['no-restricted-imports'],
},
},
],
};