Skip to content

Безопасность и санитизация

Санитизация выполняется автоматически перед записью каждой записи в хранилище. Кастомные списки объединяются со встроенными значениями по умолчанию, так что вы никогда не теряете базовую защиту.

Редактирование заголовков

Следующие заголовки запроса и ответа заменяются на [REDACTED] по умолчанию:

authorization, cookie, x-api-key, api-key, x-auth-token, bearer, token, password, secret, x-secret, x-token

Удаление полей тела

Следующие поля удаляются из JSON-тел запроса/ответа:

password, token, secret, apiKey, api_key, accessToken, access_token, refreshToken, refresh_token, authorization, creditCard, credit_card, cvv, ssn, socialSecurity

Маскирование полей (PII)

Следующие поля частично маскируются, а не удаляются:

email, phone, phoneNumber, phone_number, address, firstName, first_name, lastName, last_name

Примеры:

  • user@example.comus***@example.com
  • 123456789012***890
  • JohnJo***n

Настройка санитизации

typescript
app.use(NetworkDashboard, {
  sanitization: {
    sensitiveHeaders: ['x-custom-token'], // добавлено поверх значений по умолчанию
    sensitiveFields: ['pin', 'securityAnswer'], // добавлено поверх значений по умолчанию
    maskFields: ['nationalId'], // добавлено поверх значений по умолчанию
  },
})