배경
FlowTool은 HTTP Request와 Response를 원본에 가깝게 저장한다.
현재 구조에서는 Authorization Header, Cookie, Token, 비밀번호 등
민감한 정보가 Capture Log에 그대로 저장될 수 있다.
공개 환경이나 실제 개발 프로젝트에서 사용하려면
민감 정보 보호 기능이 필요하다.
목표
설정된 Header 및 JSON 필드를 저장 전에 마스킹한다.
구현 후보
- 기본 민감 Header 목록 정의
- Authorization 마스킹
- Cookie 및 Set-Cookie 마스킹
- API Key 관련 Header 마스킹
- JSON Body 필드 기반 마스킹
- 사용자 지정 마스킹 대상 설정
- Request와 Response 각각 적용
- 마스킹된 데이터 표시 규칙 정의
완료 조건
고려사항
- 중첩 JSON 필드 처리
- 대소문자가 다른 Header 이름
- 배열 내부 데이터
- 마스킹 실패 시 저장 정책
배경
FlowTool은 HTTP Request와 Response를 원본에 가깝게 저장한다.
현재 구조에서는 Authorization Header, Cookie, Token, 비밀번호 등
민감한 정보가 Capture Log에 그대로 저장될 수 있다.
공개 환경이나 실제 개발 프로젝트에서 사용하려면
민감 정보 보호 기능이 필요하다.
목표
설정된 Header 및 JSON 필드를 저장 전에 마스킹한다.
구현 후보
완료 조건
고려사항