【发布时间】:2015-02-16 02:40:08
【问题描述】:
我注意到 Django 错误报告邮件中包含我项目的设置参数,包括一些敏感密钥和密码。
从错误报告电子邮件中删除/自定义一些 Django SETTINGS 参数的最佳方法是什么?
【问题讨论】:
标签: python django error-reporting
我注意到 Django 错误报告邮件中包含我项目的设置参数,包括一些敏感密钥和密码。
从错误报告电子邮件中删除/自定义一些 Django SETTINGS 参数的最佳方法是什么?
【问题讨论】:
标签: python django error-reporting
名称中包含 API、TOKEN、KEY、SECRET、PASS 或 SIGNATURE 的任何设置将在错误邮件中自动被“清除”(替换为星号)。隐藏您自己的敏感密钥的最简单方法可能就是重命名它们。
Django documentation 有一些额外的操作可以让您混淆其他可能出现在错误邮件中的敏感数据,例如 POST 变量或回溯信息。
【讨论】: