- Dikirim
- 23 September 2026 pukul 10.24 UTC
- Penulis
- Kamo
- Commit
- d4865f7
Dua titik debug-logging tersisa di jalur WebSocket: - WebSocketConfig 's penyadapan saluran login setiap frame StoMP di INFO, termasuk accesor.toMap () (tajuk frame CONNECT membawa anggota array hak-hak) dan muatan mentah (tubuh pesan obrolan) - pada setiap frame broker relay. - WebSocketLogging Filter login setiap header dari setiap permintaan setiap / w / * * * di INFO, termasuk Cookie (* * sesi token), pada jabat tangan SockJS dan polling paths setiap tab hits. Keduanya sekarang berada di sebagian besar DEBUG satu liner: perintah / tujuan / sesi untuk bingkai STOMP, metode / path / status untuk permintaan HTTP - tidak pernah header, tidak pernah muatan, tidak pernah cookie. WebSocketConfig 's before Handshake / afterHandshake (yang juga membuang request.getHeader (), masalah yang sama, berkas yang sama) mendapat perlakuan yang sama. STOMP tujuan blok otorisasi (SUBSCRIBE / SENANG menjaga melalui StompdestinationOgz) tidak tersentuh - bukan kekhawatiran penebangan, dan agen lain apos; s memperbaiki baru-baru ini tinggal tepat di sebelahnya. Juga menjatuhkan spanduk / emoji mulai log di configureMessageBroker dan registerStompEndpoints (satu- waktu, bukan masalah keamanan, tetapi berkas yang sama dan layak dilakukan sambil menyentuh mereka) ke satu baris masing-masing. Dicakup oleh WebSocketConfigFrameLoggingTest dan WebSocketLogging FilterTest, yang melampirkan Logback Listapender di Level. ALL dan menegaskan tidak ditangkap pesan format event berisi sebuah nilai penanda yang ditanam dalam frame muatan, yang asli "hak cipta" header, atau permintaan cookie / query string - Mutasi - diperiksa terhadap logging lama (membalikkan ternyata 4 dari 6 pernyataan merah, termasuk kedua header-hak dan kebocoran Cookie).
