session id日志打印有配置可以屏蔽吗

  • nebula 版本:3.4.1
  • 部署方式:云端
  • 安装方式:源码编译
  • 是否上生产环境:Y

graph的日志发现有打印这一段。可以通过什么修改不打印这部分的内容吗?

可以说下为什么要屏蔽这块的内容么?

主要还是打印了session id。想咨询下这个会有安全风险吗?session id在nebula的认证体系中是一个什么作用呢?

1 个赞

session是用于会话控制用的。
但我看这里是session id不存在的时候出的打印。我理解没啥风险吧?

看起来没法屏蔽了,除非日志调到FATAL级别?看能否帮忙评估下会有安全风险吗?

从我们自己的判断,是没有安全风险的。不过每家企业的安全要求可能不太一样。可能得看下你们公司的要求

此话题已在最后回复的 7 天后被自动关闭。不再允许新回复。