Skip to content

[Feature] 민감한 HTTP Header 및 Body 데이터 마스킹 #3

Description

@jhKim521

배경

FlowTool은 HTTP Request와 Response를 원본에 가깝게 저장한다.

현재 구조에서는 Authorization Header, Cookie, Token, 비밀번호 등
민감한 정보가 Capture Log에 그대로 저장될 수 있다.

공개 환경이나 실제 개발 프로젝트에서 사용하려면
민감 정보 보호 기능이 필요하다.

목표

설정된 Header 및 JSON 필드를 저장 전에 마스킹한다.

구현 후보

  • 기본 민감 Header 목록 정의
  • Authorization 마스킹
  • Cookie 및 Set-Cookie 마스킹
  • API Key 관련 Header 마스킹
  • JSON Body 필드 기반 마스킹
  • 사용자 지정 마스킹 대상 설정
  • Request와 Response 각각 적용
  • 마스킹된 데이터 표시 규칙 정의

완료 조건

  • 기본 민감 Header가 저장 전에 마스킹된다.
  • 사용자 지정 Header를 마스킹할 수 있다.
  • 사용자 지정 JSON 필드를 마스킹할 수 있다.
  • 원본 민감 데이터가 DB에 저장되지 않는다.
  • Dashboard에서 마스킹 여부를 확인할 수 있다.
  • 자동 검증 테스트를 추가한다.
  • 마스킹 설정 방법을 문서화한다.

고려사항

  • 중첩 JSON 필드 처리
  • 대소문자가 다른 Header 이름
  • 배열 내부 데이터
  • 마스킹 실패 시 저장 정책

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions