敏感接口日志必须脱敏处理明文密码等参数,推荐用HandlerInterceptor或@ControllerAdvice预处理请求参数,结合ContentCachingRequestWrapper或getParameterMap脱敏,配合白名单、LogMasker工具类、MDC注入及关闭框架调试日志等措施。

在敏感接口(如登录、注册、修改密码)中记录日志时,必须避免将明文密码等敏感参数写入日志文件或控制台,否则会带来严重的安全风险。核心思路是:在日志输出前对请求参数进行脱敏处理,而不是依赖日志框架本身过滤。
使用统一的请求参数预处理拦截器
在 Spring Boot 项目中,推荐通过 HandlerInterceptor 或 @ControllerAdvice 对进入 Controller 的请求参数做前置清洗。例如,在 preHandle 方法中获取原始请求体或查询参数,识别并替换掉 password、pwd、oldPassword、newPassword 等字段值为 "***" 或 "[REDACTED]"。
- 适用于 POST JSON 请求:借助
ContentCachingRequestWrapper读取并重写请求体 - 适用于表单或 Query 参数:直接解析
request.getParameterMap(),构造脱敏后的副本用于日志 - 注意不要修改原始参数对象(如
@RequestBody实体),只影响日志上下文中的副本
自定义日志模板 + 参数白名单机制
避免在日志语句中直接拼接整个请求对象(如 log.info("req: {}", request))。改用显式字段打印,并配合白名单控制哪些字段可记录:
在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。
- 只记录必要字段:如
userId、ip、uri、method、status - 对敏感字段统一跳过或打码:
"password": "[REDACTED]" - 可封装工具类
LogMasker.mask(requestBody),内部用正则或 Jackson 树模型匹配关键词并替换
利用 MDC + 日志框架的 PatternLayout 脱敏
若使用 Logback,可通过 MDC(Mapped Diagnostic Context)注入已脱敏的请求摘要,并在 logback-spring.xml 中配置日志格式,避开原始参数:
立即学习“Java免费学习笔记(深入)”;
- 在拦截器中设置:
MDC.put("safeReq", "{userId:123, action:login, hasPwd:true}") - 日志 pattern 写成:
%d{HH:mm:ss.SSS} [%thread] %-5level %logger{36} - %X{safeReq} - %msg%n - 这样既保留关键上下文,又不暴露原始敏感数据
禁用框架自动日志(如 Spring Security 默认 debug 日志)
某些框架(如 Spring Security)在 DEBUG 级别下会自动打印完整请求体,包括密码。务必检查并关闭不必要的调试日志:
- 在
application.yml中限制日志级别:logging.level.org.springframework.security: WARN - 避免全局开启
logging.level.root: DEBUG - 使用
@Slf4j手动打点时,确保不调用log.debug("raw req: {}", req)这类高危语句

















