فهرست منبع

Merge pull request #11019 from lafirest/fix/dua_konservi_sentema

fix: obfuscated the value of JWT
lafirest 2 سال پیش
والد
کامیت
e78b7c5842
2فایلهای تغییر یافته به همراه4 افزوده شده و 0 حذف شده
  1. 3 0
      apps/emqx_utils/src/emqx_utils.erl
  2. 1 0
      changes/ce/perf-11019.en.md

+ 3 - 0
apps/emqx_utils/src/emqx_utils.erl

@@ -624,6 +624,9 @@ is_sensitive_key(<<"security_token">>) -> true;
 is_sensitive_key(token) -> true;
 is_sensitive_key("token") -> true;
 is_sensitive_key(<<"token">>) -> true;
+is_sensitive_key(jwt) -> true;
+is_sensitive_key("jwt") -> true;
+is_sensitive_key(<<"jwt">>) -> true;
 is_sensitive_key(_) -> false.
 
 redact(Term) ->

+ 1 - 0
changes/ce/perf-11019.en.md

@@ -0,0 +1 @@
+Improve log security for JWT, now it will be obfuscated before print.