HAR sharing / privacy handoff
HARを共有する前に残す情報・隠す情報を選ぶ
method・path・statusだけを残し、header・cookie・query・bodyの秘密や個人情報を共有前に除きます。credentialが残っていれば共有を停止します。
HAR sharing / privacy handoff
method・path・statusだけを残し、header・cookie・query・bodyの秘密や個人情報を共有前に除きます。credentialが残っていれば共有を停止します。
synthetic fixtureの各項目を、残す・共有前にマスク・決して共有しないに分けます。場所と理由を同じ表に記録します。
| 項目 | 分類 | 判断 | 理由 |
|---|---|---|---|
| request.method | 残す | 共有 | 再現するrequestの種類に必要 |
| request.url.path | 残す | 共有 | 失敗した操作を特定できる |
| response.status | 残す | 共有 | 失敗の種類を示す |
| authorization | 共有前にマスク | マスク | credentialになり得る |
| cookie | 決して共有しない | 停止 | sessionを引き継ぐ危険がある |
| query.email | 共有前にマスク | マスク | 個人識別子は診断に不要 |
| body.debug_note | 残す | 共有 | syntheticな補助情報だけ |
sample.harにはsyntheticなtoken・cookie・email例が含まれます。共有用にはpath・status・synthetic IDだけを残し、削除項目と未知の項目を明記します。
method=GET
path=/orders
status=500
error=E_SYNTHETIC
removed=authorization,cookie,query.email
unknown_sensitivity=none
redactionは全ての秘密を発見した保証ではありません。未知の項目はowner確認まで停止します。
このガイドはブラウザー内の静的資料です。実データ・入力・fixtureを外部へ送信・保存しません。
TOKEN_EXAMPLE_ONLY、COOKIE_EXAMPLE_ONLY、person@example.testはsyntheticな例でも共有対象に残してはいけません。実際のtokenやcookieを貼り付けず、該当項目があれば停止・失効・owner確認を行います。