我最近在 Heroku 上部署了一个 Flask 应用程序。它在现有 API 之上提供 API,并且需要用户提供原始服务的机密 API 密钥。该应用程序实际上只是几个表单,其值通过 ajax 传递到服务器上的特定 URL。没有什么花哨。我采取措施不在应用程序中存储机密信息,并且不希望在应用程序的任何地方留下任何痕迹。
查看来自 的日志heroku logs --source heroku
,heroku 路由器进程存储应用程序的所有 HTTP 请求,包括那些包含机密信息的请求。
有没有办法指定heroku
进程的日志格式以便不存储提供的 URL?