KamoCRM

Deja de que se registren fichas, OTKs y cabeceras de OTK en cada petición

FixAPIService
Se descapó
23 de septiembre de 2026 a las 10:16 UTC
Autor
Kamo
Compromit
3e5793d

forward() imprimió todo el mapa de cabeza copiado en cada llamada -- System.out.println("APIService: cabeceras copiadas: "- fueraHeaders) -- que serializa X-***-Token, Cookie, X-OTK y Autorización en su totalidad, además de un línea separada con un prefijo de 32 caracteres ***. Combinado con org.springframework.web en DEBUG en el ConfigMap (Spring MVC logs request cabeceras propias en ese nivel), los troncos en vivo tenían 32 fichas y 52 Valores X-OTK en una ventana de 30 minutos. Esta puerta de entrada es la única de la plataforma punto de estráke para cada llamada /api/**, por lo que fue la exposición continua de Material de sesión de inquilinos en un lugar en el que nada puede redactar después del hecho. Eliminado todas las llamadas System.out.println (y una impresiónStackTrace) de APIGatewayController - aproximadamente 15-20 corrieron por petición, que también fue un impuesto de rendimiento en el servicio más concurrido de la plataforma. La dos excepción caminos en adelante() ahora log en la mayoría de una línea WARN cada uno, nombrando el método, URI y estado/excepción mensaje - nunca un mapa de encabezado o un cuerpo. org.springframework.web es WARN en ambos k8s/config.yaml (qué el cluster en realidad lee) y ************* (qué carrera local se lee). CredentialLoggingTest conduce una solicitud real de envío llevando los cuatro las formas de credencial y afirma que nada en absoluto llega a System.out; revirtiendo El estampado de cabeza-ambiquelo falla inmediatamente.

Todos los cambios

Como lo que ves enviaste?

Todo llega a su espacio de trabajo por sí solo. Comience en el plan gratuito y lea esta página de nuevo en un mes.

Arranzar gratis para siempreVer Precios