Explorar o código

fix(sso): make sp_private_key sensitive

so it will not be logged
Zaiming (Stone) Shi %!s(int64=2) %!d(string=hai) anos
pai
achega
45caa3bf01
Modificáronse 1 ficheiros con 3 adicións e 0 borrados
  1. 3 0
      apps/emqx_utils/src/emqx_utils.erl

+ 3 - 0
apps/emqx_utils/src/emqx_utils.erl

@@ -645,6 +645,7 @@ try_to_existing_atom(Convert, Data, Encoding) ->
         _:Reason -> {error, Reason}
     end.
 
+%% NOTE: keep alphabetical order
 is_sensitive_key(aws_secret_access_key) -> true;
 is_sensitive_key("aws_secret_access_key") -> true;
 is_sensitive_key(<<"aws_secret_access_key">>) -> true;
@@ -663,6 +664,8 @@ is_sensitive_key(<<"secret_key">>) -> true;
 is_sensitive_key(security_token) -> true;
 is_sensitive_key("security_token") -> true;
 is_sensitive_key(<<"security_token">>) -> true;
+is_sensitive_key(sp_private_key) -> true;
+is_sensitive_key(<<"sp_private_key">>) -> true;
 is_sensitive_key(token) -> true;
 is_sensitive_key("token") -> true;
 is_sensitive_key(<<"token">>) -> true;