Add security policy page

This follows the guidance in
https://gds-way.cloudapps.digital/standards/vulnerability-disclosure.html#vulnerability-disclosure-and-security-txt
This commit is contained in:
David McDonald
2021-12-06 15:59:13 +00:00
parent af8cec2f84
commit fea5596234
4 changed files with 26 additions and 0 deletions

View File

@@ -0,0 +1,13 @@
import pytest
@pytest.mark.parametrize('url', [
'/security.txt',
'/.well-known/security.txt',
])
def test_security_policy_redirects_to_policy(client_request, url):
client_request.get_url(
url,
_expected_status=302,
_expected_redirect="https://vdp.cabinetoffice.gov.uk/.well-known/security.txt",
)

View File

@@ -212,6 +212,7 @@ EXCLUDED_ENDPOINTS = tuple(map(Navigation.get_endpoint_with_blueprint, {
'roadmap',
'save_contact_list',
'security',
'security_policy',
'send_files_by_email',
'send_files_by_email_contact_details',
'send_from_contact_list',