Rails4 //保护参数的可见性

时间:2014-10-23 09:39:31

标签: security ruby-on-rails-4 parameters

是否有可能像设计中的“password”参数那样声明需要从日志中隐藏的其他参数?如果可能的话,应该怎么做?

1 个答案:

答案 0 :(得分:1)

您要将要过滤的所有参数添加到文件config/initializers/filter_parameter_logging.rb

# Be sure to restart your server when you modify this file.

# Configure sensitive parameters which will be filtered from the log file.
Rails.application.config.filter_parameters += [:password]

密码已经过滤,因此只需将其他任何内容添加到数组[:password,:hidden_parameter]

即可