модуль ActionDispatch::Http::FilterParameters
Фильтрация параметров HTTP в Action Dispatch Parameters
Позволяет указать чувствительные параметры строки запроса и POST, которые следует отфильтровывать в журнале запросов.
# Replaces values with "[FILTERED]" for keys that match /foo|bar/i. env["action_dispatch.parameter_filter"] = [:foo, "bar"]
Подробнее о поведении фильтра см. в разделе ActiveSupport::ParameterFilter.
Общедоступные методы класса
# File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 26 def initialize super @filtered_parameters = nil @filtered_env = nil @filtered_path = nil @parameter_filter = nil end
Вызывает метод суперкласса
Общедоступные методы экземпляра
# File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 42 def filtered_env @filtered_env ||= env_filter.filter(@env) end
Возвращает хеш request.env, в котором все чувствительные данные заменены.
# File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 35
def filtered_parameters
@filtered_parameters ||= parameter_filter.filter(parameters)
rescue ActionDispatch::Http::Parameters::ParseError
@filtered_parameters = {}
end Возвращает хеш параметров, в котором все чувствительные данные заменены.
# File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 47
def filtered_path
@filtered_path ||= query_string.empty? ? path : "#{path}?#{filtered_query_string}"
end Восстанавливает путь, заменяя все чувствительные параметры GET.
# File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 53
def parameter_filter
@parameter_filter ||= if has_header?("action_dispatch.parameter_filter")
parameter_filter_for get_header("action_dispatch.parameter_filter")
else
NULL_PARAM_FILTER
end
end Возвращает объект ActiveSupport::ParameterFilter, используемый для фильтрации в этом запросе.
Закрытые методы экземпляра
# File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 62
def env_filter # :doc:
user_key = fetch_header("action_dispatch.parameter_filter") {
return NULL_ENV_FILTER
}
parameter_filter_for(Array(user_key) + ENV_MATCH)
end # File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 73
def filtered_query_string # :doc:
parts = query_string.split(/([&;])/)
filtered_parts = parts.map do |part|
if part.include?("=")
key, value = part.split("=", 2)
parameter_filter.filter(key => value).first.join("=")
else
part
end
end
filtered_parts.join("")
end # File actionpack/lib/action_dispatch/http/filter_parameters.rb, line 69 def parameter_filter_for(filters) # :doc: ActiveSupport::ParameterFilter.new(filters) end
© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.