Есть мысли обфускации "конфиденциальных" данных (кроме паролей) в журналах с открытым текстом? - PullRequest
0 голосов
/ 19 июня 2020

Особое внимание уделяется адресам электронной почты , JWT и Refre sh токенам .

Это может быть чрезмерным обдумыванием, но следует Я даже беспокоюсь о том, чтобы запутать сказанное в моих журналах? Обычно я вырезаю середину, оставляя первые и последние 4 символа каждой строки.

Для Refre sh токенов, в частности, я понимаю, что было бы удобно сохранить весь токен в журнале на случай, если мне нужно его протестировать (это меньше относится к JWT, поскольку они недолговечны. ). Сохранение всего токена также упростит идентификацию целевого пользователя, в отличие от использования только 4 начальных / конечных символов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...