修复bug及添加日志打印
This commit is contained in:
@@ -28,6 +28,14 @@ MAINTENANCE_BATCH_SIZE=500
|
||||
|
||||
`DATABASE_URL` 必须使用 `require`、`verify-ca` 或 `verify-full` 之一;生产 API 会拒绝 `sslmode=disable` 和 `MIGRATE_ON_START=true`。
|
||||
|
||||
## 结构化接口日志
|
||||
|
||||
- 关键业务 API 的 `http request` 日志包含 `request`、`response`、状态码、耗时和 `request_id`;JSON 正文单向最多记录 64 KiB,超过后只记录字节数与 `body_truncated=true`。
|
||||
- 手机号只保留后四位;账号名脱敏;密码、姓名/称谓、Cookie、Authorization、Token、内嵌私密链接及 Idempotency-Key 原值不得写入日志。
|
||||
- 访客状态和公示屏请求使用路由模板记录路径,不记录真实 Token。
|
||||
- SSE `/api/events` 与历史 CSV 导出不记录响应正文;CSV 可能包含个人信息,只记录请求筛选、状态码和正文省略原因。
|
||||
- Ingress/Nginx 的 access log 也必须使用路由模板或关闭上述 Token 路径的 URI 记录,应用内脱敏无法清理上游代理已经写出的原始 URI。
|
||||
|
||||
## Kubernetes 发布顺序
|
||||
|
||||
1. 运维先执行数据库迁移 Job,容器命令为 `/usr/local/bin/migrate`。
|
||||
|
||||
Reference in New Issue
Block a user