开发者指南
分享日志和错误信息前,应该如何脱敏
日志之所以有用,是因为它包含上下文。但这些上下文也可能暴露凭证、客户标识、内部域名和私密文件路径。分享前必须先检查。
先找凭证和密钥
优先搜索 token、密码、Bearer Header、Cookie、私钥、数据库 URL 和云服务凭证。分享前用稳定占位符替换。
减少用户和账号信息
客户 ID、邮箱、手机号、文档名和组织名通常不需要完整展示。如果精确值不是必要条件,只保留值的形状。
清理 URL 和查询参数
URL 里可能包含会话 ID、跳转目标、文档标识和追踪参数。先解码查询字符串,再判断哪些字段可以保留。
保留足够的排查上下文
脱敏不是把问题删光。时间戳、错误名称、状态码、关键堆栈片段和非敏感配置,通常应该保留下来。
使用一致的占位符
类似的敏感值用 API_TOKEN、USER_ID、INTERNAL_HOST 这类固定名称替换,既可读,也不会暴露真实数据。