KamoCRM

Berhenti log sesi token, OTK dan auth header pada setiap permintaan

FixAPIService
Dikirim
23 September 2026 pukul 10.16 UTC
Penulis
Kamo
Commit
3e5793d

maju () mencetak seluruh peta copied- header pada setiap panggilan tunggal - System.out.printIn ("APIService: copy headers:" + outHeader) -- yang serialize X- * * -Token, Cookie, X-OTK dan Otorisasi secara penuh, ditambah baris terpisah dengan awalan 32- karakter * * *. Digabungkan dengan org.springframework.web at DEBUG in the ConfigMap (permintaan log Spring MVC tajuk sendiri pada tingkat itu), log hidup diselenggarakan 32 * * * token dan 52 Nilai X-OTK dalam satu jendela 30 menit. Gateway ini adalah tunggal platform chokepoint untuk setiap / api / * panggilan, jadi itu eksposur terus-menerus dari Penyewa bahan sesi di tempat tidak ada yang bisa redact setelah fakta. Hapus semua ~ 31 Sistem.out.println panggilan (dan satu printStackTrace) dari APIGatewayController -- kira-kira 15-20 berlari per permintaan, yang juga merupakan Melalui pajak pada layanan tersibuk pada platform. Dua pengecualian jalur di depan () sekarang log di sebagian besar satu baris WARN masing-masing, penamaan metode, URI dan pesan status / pengecualian -- tidak pernah peta header atau tubuh. org.springframework.web is WARN in both k8s / config.yaml (apa cluster Sebenarnya membaca) dan * * * * * * * * * * * * * * * * * * * * (Apa lari lokal membaca). CredentialLogging Uji drive suatu permintaan diteruskan yang sebenarnya membawa semua empat bentuk kredensial dan asserts apa-apa sama sekali mencapai System.out; membalikkan Kepala-dump println gagal segera.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua itu tiba di ruang kerjamu sendiri. Mulailah dengan rencana gratis dan baca halaman ini lagi dalam sebulan.

Mulai Bebas SelamanyaTampilkan Harga