2016-08-09 2 views
0

У нас есть простое приложение API REST, развернутое в bluemix. обслуживающей запрос GET, как этот /api/users/v1/{sensitive-number}/info Проблемы заключается в том bluemix журналов РТР, как описано здесь cloud-foundry logsКак отключить журналы RTR в приложениях bluemix/cloud-Foundry

всегда держать показывая путь запроса полного GET, который в нашем случае содержит значение {чувствительного числа} в равнине, которую мы хотим либо замаскирован, либо полностью отключите журналы RTR.

На данный момент мы ищем способ полностью ОТКЛЮЧИТЬ журналы RTR в этом случае, возможно ли это?

Я не нашел ссылки на документацию, которая позволяет пользователю сделать это.

+0

Я бы не отправлял важные данные в URL-адрес GET. Другой маршрут, который вы можете попробовать, отправляет эти конфиденциальные данные в виде данных формы с запросом POST. Вы можете прочитать больше здесь: http://security.stackexchange.com/questions/29598/should-sensitive-data-ever-be-passed-in-the-query-string –

+0

Я согласен с вами с точки зрения безопасности, но тогда это идет вразрез с RESTful способом делать вещи, из моих онлайн-исследований, я полагаю, что мы действительно «GET'ing ресурсов в этом случае не« POST »для них. Есть ли что-нибудь, что мы можем сделать, чтобы не показывать полные URL-адреса в журналах (по-прежнему отключать журналы RTR является предпочтительным вариантом для нас - если возможно) –

+0

Действительно ли ваш «чувствительный номер» действительно чувствителен? Например, если это просто UUID, который сопоставлен с профилем или чем-то похожим, действительно ли это нужно скрывать? Если данные, полученные от этого вызова, являются чувствительными, я также предлагаю, чтобы пользователь прошел через токен аутентификации с их запросами, чтобы вы знали, кто запрашивает эту информацию. Также извините, я не знаю, как отключить журналы RTR, я просто вижу, могут ли помочь и другие альтернативы. –

ответ

1

Если вы используете общие регионы Bluemix, журналы RTR нельзя отключить, поскольку они будут отключены для каждого клиента, использующего этот регион. Некоторые другие клиенты, использующие этот регион, могут полагаться на эти журналы. Однако, если вы являетесь специализированным или местным клиентом, существует вероятность, что его можно изменить в вашей среде. Это изменение в выделенной или локальной среде потребует Билета поддержки Bluemix: https://ibm.biz/support_widget_instructions

+0

спасибо, что согласен с вашим предложением .. –

+0

@Bill Wentworth Можем ли мы отключить журналы RTR в базовом облачном литейном заводе? –

+0

@Dhamvir Tiwari - Я не знаком с Pivotal. –

Смежные вопросы