azure-cosmosdb-stored-procedure-code
Server-side JavaScript bodies can contain embedded keys, URLs, or application secrets.
Where it sits
| location | Cosmos DB scripts storedProcedures[].body, triggers[].body, userDefinedFunctions[].body |
| location kind | code_artifact |
| data kinds | credential password api_key access_key secret_key oauth_token connection_string source_code_secret |
| emits edge | ContainsSecret |
| service | Cosmos DB (azure:cosmosdb) |
Collection recipe
| access mode | read_api |
| operation | SQL Resources - Get SQL Stored Procedure |
| response path | properties.resource.body |
| encoding | json |
| params | {"resource_id": "\u003cazure-resource-id\u003e"} |
Required permissions
Microsoft.DocumentDB/databaseAccounts/sqlDatabases/containers/storedProcedures/read
References