aws-amplify-app-build-spec

Amplify buildspec YAML contains commands and can hard-code credentials.

awscritical service: aws:amplify emits ContainsCredential

Where it sits

locationGetApp.app.buildSpec
location kindtemplate_document
data kindssource_code_secret credential password api_key connection_string
emits edgeContainsCredential
serviceAmplify (aws:amplify)

Collection recipe

access moderead_api
operationGetApp
response pathapp.buildSpec
encodingyaml
params{"appId": "\u003capp-id\u003e"}

Required permissions

amplify:GetApp

References

move · open · esc close