隐私安全默认值
- URL 查询参数和 Fragment 会被移除;
- 上下文中名为
password、secret、token、authorization、cookie、api_key以及信用卡字段的键会被递归脱敏; - 遮罩模式不会上报交互标签和原始错误堆栈;
- 会话回放中的 DOM 文本会被遮罩;
- 所有 Input 和
contenteditable值始终会被遮罩,即使页面可见文本已被允许。
屏蔽或遮罩 DOM 内容
SDK 无需应用编写额外的 Recorder 代码,就能识别以下隐私属性:谨慎允许页面可见文本
只有标记完所有敏感区域后,才可设置defaultPrivacyLevel: 'allow'。Input 值仍会被遮罩,配置的
maskTextSelector 和 contenteditable 元素也会继续被遮罩。
控制 URL 与网络采集
除非应用能保证查询参数中不含标识符或秘密,否则请保持trackUrlQueryString: false。
在采集前排除敏感路由或网络接口:
allowedTracingUrls 只控制哪些 Origin 可以提供链路上下文,不会启用请求或响应 Body 采集;
SDK 只记录耗时和清洗后的 URL 元数据。
上线前检查
1
记录一个受控测试会话
使用非生产测试数据走完登录、结算、个人资料、搜索和错误流程。
2
检查每种事件数据
检查会话元数据、操作名称、URL、错误堆栈、自定义上下文和 DOM 回放。
3
添加选择器和排除规则
屏蔽敏感子树,并排除不需要采集的路由。
4
界面变化后重新检查
把隐私选择器作为生产配置;页面结构发生变化时必须重新测试。
会话回放
定义隐私边界后再配置 DOM 记录。