Günlükleme
Konsol günlükleri
| Etiket | İçerik |
|---|---|
[server] |
Ortam, dinlenen adres, kapatma adımları, başlatma hatası |
[mongodb] |
Veritabanı adı, bağlantı kuruldu bilgisi |
[error] |
Beklenmeyen sunucu hatası (üretimde mesaj, geliştirmede yığın izi) |
Asla loglanmayanlar: parola, token, tam MongoDB URI, kullanıcı adı, SMTP/MinIO kimlik bilgileri.
Denetim günlüğü (platform-logs)
utils/audit.util.ts + services/platform-log.service.ts.
- Kayıtlar allowlist deseniyle yazılır: ham istek gövdesi asla
kaydedilmez; yazılacak alanlar controller içinde tek tek seçilir
(
sanitizeDetails). request_idalanı teşhiste belirleyicidir: iki kaydınrequest_id'si aynıysa tek HTTP isteği iki kez loglanmış, farklıysa gerçekten iki ayrı istek gelmiştir.ip_addresssoketten okunur (bkz.trust proxy), istemci tarafından taklit edilemez.
Örnek allowlist
controllers/api-doc.controller.ts içindeki apiDocDetails yalnızca
api_doc_id, api_name, url, engine_type ve dört sayacı seçer. Bu
alanlar gizli veri taşımasa bile desen bozulmaz.