从 http 请求记录 POST 数据是好做法还是坏做法



我们应该记录帖子数据,如果不是,那为什么?我在任何地方都没有得到正确的答案。

最好不要记录任何包含个人身份信息 (PII( 或安全凭据的事件,因为这会使日志存储系统承担比绝对必要的更大的隐私和安全责任。

出于这个原因,人们经常避免记录 POST 请求的正文,因为它们可能包含用户的电子邮件地址、密码、用户或内部 API 密钥等。

但是,如果您编写特定于应用程序的规则来清理这些敏感信息的日志消息,则可以安全地收集此类日志。

最新更新