- Expediere
- 23 septembrie 2026 la 10:24 UTC
- Autor
- Kamo
- Comite
- d4865f7
Două locuri rămase pe calea WebSocket: - WebSocketConfig's inbound canal interceptor logat fiecare cadru STOMP la INFO, inclusiv accesor.toMap() (headerele cadrului CONNECT poartă Array pentru drepturile membrilor) și sarcina utilă brută (organisme de mesaje de chat) - on fiecare cadru releele broker. - WebSocketLogging Filtru logat fiecare antet de fiecare /ws / ** cerere la INFO, inclusiv Cookie (semnul de sesiune ***), pe strângerea de mână SockJS Și de sondaje căi fiecare filă hit-uri. Ambele sunt acum cel mult o linie DEBUG: comandă/destinație/sesiune pentru o Cadru STOMP, metodă/cale/status pentru o cerere HTTP - niciodată antete, niciodată o sarcină utilă, niciodată o prăjitură. WebSocketConfig's beforeHandshake/dupăHandshake (care, de asemenea, a făcut obiectul unui dumping cerere.getHeaders(), aceeași problemă, același fișier) a primit Acelaşi tratament. Blocul de autorizare a destinației STOMP (SUBSCRIBE/SEND) paza prin StompDestinationAuthz) este neatinsă - nu o preocupare de exploatare forestieră, Şi un alt agent a reparat vieţile chiar lângă el. De asemenea, a scăzut banner / emoji de pornire de logare în configurareMessageBroker și RegisterStompEndpoints (un moment, nu o problemă de securitate, ci aceleași fișiere până la o linie fiecare. Acoperit de WebSocketConfigFrameLoggingTest și WebSocketLogging Test de filtrare; care atașează o Logback ListAppender la nivel. TOŢI şi susţineţi că nu sunt capturaţi. Mesajul formatat al evenimentului conține o valoare de reper plantată în cadrul sarcina utilă, antetul său nativ "drepturi," sau coarda de Cookie / Query - mutație-verificat împotriva forestier vechi (revertirea se transformă 4 din 6 afirmații roșii, inclusiv atât drepturile de capul și Cookie scurgeri).
