Безопасность и санитизация
Санитизация выполняется автоматически перед записью каждой записи в хранилище. Кастомные списки объединяются со встроенными значениями по умолчанию, так что вы никогда не теряете базовую защиту.
Редактирование заголовков
Следующие заголовки запроса и ответа заменяются на [REDACTED] по умолчанию:
authorization, cookie, x-api-key, api-key, x-auth-token, bearer, token, password, secret, x-secret, x-token
Удаление полей тела
Следующие поля удаляются из JSON-тел запроса/ответа:
password, token, secret, apiKey, api_key, accessToken, access_token, refreshToken, refresh_token, authorization, creditCard, credit_card, cvv, ssn, socialSecurity
Маскирование полей (PII)
Следующие поля частично маскируются, а не удаляются:
email, phone, phoneNumber, phone_number, address, firstName, first_name, lastName, last_name
Примеры:
user@example.com→us***@example.com1234567890→12***890John→Jo***n
Настройка санитизации
typescript
app.use(NetworkDashboard, {
sanitization: {
sensitiveHeaders: ['x-custom-token'], // добавлено поверх значений по умолчанию
sensitiveFields: ['pin', 'securityAnswer'], // добавлено поверх значений по умолчанию
maskFields: ['nationalId'], // добавлено поверх значений по умолчанию
},
})