Nehmen Sie Java als Beispiel, wie Sie sensible Informationen bei der einheitlichen Verarbeitung von Protokollen besser und effizienter schützen können.
1. Wenn Sie beispielsweise AOP zum Aufzeichnen von Protokollen verwenden oder einen Filter zum Aufzeichnen von HTTP-Anfrageparametern verwenden, kann es an vielen Stellen erforderlich sein, vertrauliche Informationen wie Passwörter, ID-Nummern, Bankkartennummern usw. zu schützen. Wie kann man es bequemer und weniger aufdringlich machen und die Effizienz steigern?
1 业务方法里敏感信息不应该往日志写
2 对于前端提交参数用aop等工具统一打印日志,再次使用AOP拦截日志Logger方法,把敏感的参数对应值模糊掉