gpt4 book ai didi

java - 如何使安全信息远离 App Engine 日志?

转载 作者:行者123 更新时间:2023-12-01 12:36:13 25 4
gpt4 key购买 nike

我使用 Google App Engine 编写了一个简单的登录系统,我想确保管理员(有权访问整个管理仪表板)无法看到用户提交的密码。具体来说,我关心的是日志。使用 POST(与 GET 相对,后者由于明显的原因是不好的)是否足以将密码等参数保留在日志之外?如果没有,我该怎么做?

谢谢

最佳答案

首先,您必须确保这个不太值得信赖的个人在您的应用中具有“查看者”的角色。具有开发人员或所有者角色的用户可以看到他想要的任何内容。例如,他可以上传应用程序的新版本(甚至可能与您的应用程序无关),该版本将从数据存储区加载所有密码并将其通过电子邮件发送到某个地方。或者这个应用程序会要求用户输入密码并将其发送到某个地方。

其次,除非您添加专门用于记录密码(或任何其他 POST 参数)的代码,否则 App Engine 日志将不会包含此信息。

您可能会发现这篇文章很有趣:Demystifying the App Engine request logs

关于java - 如何使安全信息远离 App Engine 日志?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25559797/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com