010107 Code Quality

Testing practices (vitest, TDD, coverage), security rules (secrets, XSS, injection, CORS), and seed data patterns (anonymization, multi-language).

natuleadan f619d23 6 files · 16.4 KB Updated

File contents

Code Quality Standards

Overview

Cross-cutting quality standards for testing and security. For TypeScript language rules, see TypeScript Rules.

Quick Reference

Testing

  • Use Vitest with describe/it/expect
  • Integration tests with @testing-library/react + userEvent
  • Follow AAA pattern: Arrange, Act, Assert
  • 80% line coverage, 100% critical paths
  • No .only, no .skip, no testing implementation details

Security

  • No hardcoded secrets — always use env vars
  • Validate all input at boundaries (Zod schemas)
  • Use parameterized queries to prevent SQL injection
  • Prevent open redirects with URL validation
  • Sanitize logs to strip secrets
  • Never trust client-provided roles

References

  • Testing
  • Security
  • Seed Data Patterns — Anonymization, multi-language, multi-currency seed data conventions

natuleadan/skills/tree/main/skills/010107-code-quality commit f619d2358e

Frequently asked questions

npx skillmds@latest add natuleadan/010107-code-quality