Ana içeriğe geç

Günlükleme

Konsol günlükleri

Etiket İçerik
[server] Ortam, dinlenen adres, kapatma adımları, başlatma hatası
[mongodb] Veritabanı adı, bağlantı kuruldu bilgisi
[error] Beklenmeyen sunucu hatası (üretimde mesaj, geliştirmede yığın izi)

Asla loglanmayanlar: parola, token, tam MongoDB URI, kullanıcı adı, SMTP/MinIO kimlik bilgileri.

Denetim günlüğü (platform-logs)

utils/audit.util.ts + services/platform-log.service.ts.

  • Kayıtlar allowlist deseniyle yazılır: ham istek gövdesi asla kaydedilmez; yazılacak alanlar controller içinde tek tek seçilir (sanitizeDetails).
  • request_id alanı teşhiste belirleyicidir: iki kaydın request_id'si aynıysa tek HTTP isteği iki kez loglanmış, farklıysa gerçekten iki ayrı istek gelmiştir.
  • ip_address soketten okunur (bkz. trust proxy), istemci tarafından taklit edilemez.

Örnek allowlist

controllers/api-doc.controller.ts içindeki apiDocDetails yalnızca api_doc_id, api_name, url, engine_type ve dört sayacı seçer. Bu alanlar gizli veri taşımasa bile desen bozulmaz.