修复bug及添加日志打印

This commit is contained in:
2026-07-28 10:36:32 +08:00
parent ea36e1155f
commit 8a48af6a3b
9 changed files with 1292 additions and 12 deletions

View File

@@ -28,6 +28,14 @@ MAINTENANCE_BATCH_SIZE=500
`DATABASE_URL` 必须使用 `require``verify-ca``verify-full` 之一;生产 API 会拒绝 `sslmode=disable``MIGRATE_ON_START=true`
## 结构化接口日志
- 关键业务 API 的 `http request` 日志包含 `request``response`、状态码、耗时和 `request_id`JSON 正文单向最多记录 64 KiB超过后只记录字节数与 `body_truncated=true`
- 手机号只保留后四位;账号名脱敏;密码、姓名/称谓、Cookie、Authorization、Token、内嵌私密链接及 Idempotency-Key 原值不得写入日志。
- 访客状态和公示屏请求使用路由模板记录路径,不记录真实 Token。
- SSE `/api/events` 与历史 CSV 导出不记录响应正文CSV 可能包含个人信息,只记录请求筛选、状态码和正文省略原因。
- Ingress/Nginx 的 access log 也必须使用路由模板或关闭上述 Token 路径的 URI 记录,应用内脱敏无法清理上游代理已经写出的原始 URI。
## Kubernetes 发布顺序
1. 运维先执行数据库迁移 Job容器命令为 `/usr/local/bin/migrate`