Преглед изворни кода

fix(sso): make sp_private_key sensitive

so it will not be logged
Zaiming (Stone) Shi пре 2 година
родитељ
комит
45caa3bf01
1 измењених фајлова са 3 додато и 0 уклоњено
  1. 3 0
      apps/emqx_utils/src/emqx_utils.erl

+ 3 - 0
apps/emqx_utils/src/emqx_utils.erl

@@ -645,6 +645,7 @@ try_to_existing_atom(Convert, Data, Encoding) ->
         _:Reason -> {error, Reason}
     end.
 
+%% NOTE: keep alphabetical order
 is_sensitive_key(aws_secret_access_key) -> true;
 is_sensitive_key("aws_secret_access_key") -> true;
 is_sensitive_key(<<"aws_secret_access_key">>) -> true;
@@ -663,6 +664,8 @@ is_sensitive_key(<<"secret_key">>) -> true;
 is_sensitive_key(security_token) -> true;
 is_sensitive_key("security_token") -> true;
 is_sensitive_key(<<"security_token">>) -> true;
+is_sensitive_key(sp_private_key) -> true;
+is_sensitive_key(<<"sp_private_key">>) -> true;
 is_sensitive_key(token) -> true;
 is_sensitive_key("token") -> true;
 is_sensitive_key(<<"token">>) -> true;