功能请求: 为重新编辑设置路径参数为可选项
作者: seprich创建于 2021年5月31日更新于 2026年7月23日
目前, `redact` 对象下的 `paths` 参数是必需的。这给许多应用程序带来了问题,开发人员无法保证敏感信息出现在对象树中的哪个位置。例如,如果应用程序代码捕获并记录错误,那么可能会有许多错误出现的位置,而敏感信息可能出现在无法预测的对象路径中,我们在部署到生产环境之前无法知晓。另一方面,如果我们使用函数作为 `censor` 参数,则可以分析值,例如通过与正则表达式匹配,并返回未经过审查的原始值或一些 `[redacted]` 字符串,如果只需将该函数应用于对象树的所有叶子节点,而无需使用 `paths` 参数估算。当前的修订系统使敏感数据很容易进入日志,对于那些安全性至关重要的应用程序,这可能会成为使用该库的"致命因素"。
内容来源: pinojs/pino