KamoCRM

Stoppen Sie die Protokollierung von Sitzungsmarken, OTKs und Auth-Header auf jede Anfrage

FixAPIService
Verschifft
23. September 2026 um 10:16 UTC
Autor
Kamo
Ausschuss
3e5793d

vor() die gesamte kopierte Header-Karte auf jeden einzelnen Anruf gedruckt -- System.out.println("APIService: kopierte Header: " + outHeaders) -- welche serialisiert X-***-Token, Cookie, X-OTK und Authorization in voller Länge, plus separate Linie mit einem 32-Zeichen *** Präfix. Kombiniert mit org.springframework.web bei DEBUG in der ConfigMap (Spring MVC logs request Header von seiner eigenen auf dieser Ebene), Live-Protokolle gehalten 32 *** Token und 52 X-OTK Werte in einem 30-Minuten-Fenster. Dieses Gateway ist die Single der Plattform Chokepoint für jeden /api/** Anruf, so dass die kontinuierliche Belichtung von Pächter Sitzung Material an einem Ort nichts kann im Nachhinein redigieren. Entfernt alle -31 System.out.println Anrufe (und ein printStackTrace) von APIGatewayController -- ca. 15-20 liefen pro Anfrage, die auch eine Durchsatzsteuer auf den verkehrsreichsten Service auf dem Bahnsteig. Die beiden Ausnahmen Pfade in vorwärts() logieren jetzt höchstens eine WARN-Zeige pro, die die Methode benennen, URI und Status/Ausnahmemeldung -- niemals eine Headerkarte oder ein Körper. org.springframework.web ist WARN in beiden k8s/config.yaml (was der Cluster tatsächlich liest) und ************ (was für ein lokaler Lauf liest). CredentialLoggingTest fährt eine echte weitergeleitete Anfrage mit allen vier Anmeldeformen und behauptet, nichts erreicht System.out; Reverting die Header-dump println versagt sofort.

Alle Änderungen

Wie, was Sie sehen Versand?

Alles kommt in Ihrem Arbeitsbereich für sich. Starten Sie mit dem kostenlosen Plan und lesen Sie diese Seite in einem Monat wieder.

Free Forever startenPreisgestaltung anzeigen