KamoCRM

Parar o registro de tokens de sessão, OTKs e cabeçalhos de autenticação em cada solicitação

FixAPIService
Navios
23 de setembro de 2026 às 10:16 UTC
Autor
Kamo
Enviar
3e5793d

forward() imprimiu todo o mapa do cabeçalho copiado em cada chamada -- System.out.println("APIService: copyed headers: " + outHeaders) -- que serializa X-***-Token, Cookie, X-OTK e Autorização na íntegra, além de um linha separada com um prefixo *** de 32 caracteres. Combinado com org.springframework.web no DEBUG no ConfigMap (pedido de logs MVC da Primavera cabeçalhos próprios nesse nível), logs ao vivo mantidos 32 *** tokens e 52 Valores X-OTK numa janela de 30 minutos. Este gateway é a única plataforma ponto de estrangulamento para cada chamada /api/**, de modo que foi exposição contínua de O material da sessão do inquilino em um lugar nada pode redigir depois do fato. Removido todas as chamadas ~31 System.out.println (e uma cópiaStackTrace) de APIGatewayController -- aproximadamente 15-20 executado por solicitação, que também foi um taxa de transferência no serviço mais movimentado na plataforma. A segunda excepção caminhos em forward() agora log no máximo uma linha warn cada, nomeando o método, URI e mensagem de estado/exceção -- nunca um mapa de cabeçalho ou um corpo. org.springframework.web é warn em ambos k8s/config.yaml (o que o cluster Na verdade lê) e ******************* (que execução local lê). Registo de Credenciais Test drives um pedido real encaminhado carregando todos os quatro formas credenciais e nada afirma em tudo atinge System.out; revertendo O header-dump println falhou imediatamente.

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços