diff --git a/mysql-crud/src/main/java/com/keploy/sample/ApiController.java b/mysql-crud/src/main/java/com/keploy/sample/ApiController.java index 4c56999b..30b4e15f 100644 --- a/mysql-crud/src/main/java/com/keploy/sample/ApiController.java +++ b/mysql-crud/src/main/java/com/keploy/sample/ApiController.java @@ -1,6 +1,7 @@ package com.keploy.sample; import org.springframework.http.HttpStatus; +import org.springframework.http.ResponseEntity; import org.springframework.jdbc.core.JdbcTemplate; import org.springframework.jdbc.support.GeneratedKeyHolder; import org.springframework.jdbc.support.KeyHolder; @@ -120,6 +121,36 @@ public Map createOrder(@PathVariable long id, @RequestBody Map> credentials(@PathVariable long id) { + Map account = new LinkedHashMap<>(); + account.put("username", "benign-sibling-survives"); // benign sibling -> must survive + account.put("password", "aX7bK9pQ2mZ4rT6vY1nC3hD5fG8jS0lW"); // detected secret -> obfuscated + Map r = new LinkedHashMap<>(); + r.put("account", account); + r.put("userId", id); + return ResponseEntity.ok() + .header("Token", "aX7bK9pQ2mZ4rT6vY1nC3hD5fG8jS0lW") // detected secret header -> obfuscated + .header("X-Request-Id", "req-12345") // benign header + .body(r); + } + @GetMapping("/stats") public Map stats() { Integer users = jdbc.queryForObject("SELECT COUNT(*) FROM users", Integer.class);