【问题标题】:How to mask sensitive details logged by org.mule.module.http.internal.HttpMessageLogger in Mule server如何屏蔽 org.mule.module.http.internal.HttpMessageLogger 在 Mule 服务器中记录的敏感详细信息
【发布时间】:2023-03-22 05:02:01
【问题描述】:

我们的应用程序在 Mule 3.8.4 运行时运行,当我们在 log4j 中为 org.mule.module.http.internal.HttpMessageLogger 启用或设置为调试模式时,如下所示,我们能够看到正在打印的 HTTP 日志包含有效负载详细信息。

现在这里的问题是当涉及到与 SPI 信息相关的敏感 API 时,如果日志级别设置为调试模式,它们也会被记录。有什么方法可以在打印到 Mule 服务器之前捕获日志,以便我们掩盖这些敏感细节。

【问题讨论】:

    标签: logging log4j mule mulesoft


    【解决方案1】:

    该调试级别是调用HTTP Wire logging。它将打印在套接字级别发送和接收的内容。没有过滤信息的规定。

    我不推荐这样做,但鉴于日志是在 log4j2 中实现的,您可以尝试实现 Regex filter,但您必须测试它如何影响应用程序的性能,并且可能会非常功能有限。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-03-22
      • 2019-12-19
      • 2018-07-01
      • 2014-08-06
      • 1970-01-01
      • 1970-01-01
      • 2018-08-15
      • 1970-01-01
      相关资源
      最近更新 更多