KamoCRM

हर अनुरोध पर लॉगिंग सत्र टोकन, OTK और auth headers बंद करो

FixAPIService
शिप
23 सितंबर 2026 को 10:16 am बजे UTC
लेखक
Kamo
Commit
3e5793d

आगे () प्रत्येक एकल कॉल पर पूरे कॉपीहेडर मानचित्र मुद्रित -- System.out.println("APIService: copied headers: "+ outHeaders) X-*** टोकन, कुकी, X-OTK और प्राधिकरण को पूर्ण रूप से क्रमबद्ध करता है, साथ ही साथ एक 32-character *** prefix के साथ अलग लाइन। साथ मिलकर ConfigMap (वसंत MVC लॉग अनुरोध) में DEBUG पर org.springframework.web उस स्तर पर अपने खुद के हेडर, लाइव लॉग 32 *** टोकन और 52 आयोजित किया एक 30 मिनट की विंडो में X-OTK मान। यह प्रवेश द्वार मंच का एकल है प्रत्येक /api /* कॉल के लिए chokepoint, ताकि निरंतर जोखिम का सामना करना पड़ा एक जगह में किरायेदार सत्र सामग्री तथ्य के बाद कुछ भी नहीं रोक सकता है। सभी को हटा दिया गया ~31 System.out.println कॉल (और एक printStackTrace) से APIGatewayController - मोटे तौर पर प्रति अनुरोध 15-20 भाग गया, जो एक भी था प्लेटफॉर्म पर सबसे व्यस्त सेवा पर टैक्स देना। दो अपवाद पथ आगे () अब एक WARN लाइन पर लॉग इन करें, विधि का नामकरण करें, यूआरआई और स्थिति / अपवाद संदेश - कभी भी हेडर मैप या बॉडी नहीं। org.springframework.web दोनों k8s/config.yaml में WARN है ( क्लस्टर क्या है) वास्तव में पढ़ता है और **************** क्या एक स्थानीय रन पढ़ता है). क्रेडेंशियललॉगिंग टेस्ट सभी चार ले जाने वाले वास्तविक अग्रेषित अनुरोध को चलाता है क्रेडेंशियल शेप्स और सब कुछ सिस्टम तक पहुंचता है। हेडर-डंप println तुरंत विफल हो जाता है।.

सभी बदलाव

जैसा कि आप शिपिंग देखते हैं?

यह सब अपने कार्यक्षेत्र में आता है। मुफ्त योजना शुरू करें और इस पृष्ठ को एक महीने में फिर से पढ़ें।.

Foreverमूल्य निर्धारण देखें