Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
12 changes: 11 additions & 1 deletion lib/eezee/logger.rb
Original file line number Diff line number Diff line change
Expand Up @@ -2,6 +2,8 @@

module Eezee
module Logger
SENSITIVE_HEADERS = %w[Authorization Ocp-Apim-Subscription-Key].freeze

module_function

def request(req, method)
Expand All @@ -23,7 +25,7 @@ def message(type, content, method = nil, klass = nil)
type: 'request',
method: method,
uri: content.uri,
headers: content.headers,
headers: filter_headers(content.headers),
payload: content.payload
}.compact

Expand All @@ -42,5 +44,13 @@ def message(type, content, method = nil, klass = nil)

p log_hash.to_json
end

def filter_headers(headers)
return headers unless headers.is_a?(Hash)

headers.to_h do |key, value|
SENSITIVE_HEADERS.any? { |s| s.casecmp(key.to_s).zero? } ? [key, '[FILTERED]'] : [key, value]
end
end
end
end
2 changes: 1 addition & 1 deletion lib/eezee/version.rb
Original file line number Diff line number Diff line change
@@ -1,5 +1,5 @@
# frozen_string_literal: true

module Eezee
VERSION = '1.0.17'
VERSION = '1.0.18'
end
26 changes: 26 additions & 0 deletions spec/eezee/logger_spec.rb
Original file line number Diff line number Diff line change
Expand Up @@ -29,6 +29,32 @@
end
end

describe '.filter_headers' do
it 'masks Authorization header' do
result = described_class.filter_headers({ 'Authorization' => 'Bearer secret' })
expect(result).to eq({ 'Authorization' => '[FILTERED]' })
end

it 'masks Ocp-Apim-Subscription-Key header' do
result = described_class.filter_headers({ 'Ocp-Apim-Subscription-Key' => 'abc123' })
expect(result).to eq({ 'Ocp-Apim-Subscription-Key' => '[FILTERED]' })
end

it 'preserves non-sensitive headers' do
result = described_class.filter_headers({ 'Content-Type' => 'application/json' })
expect(result).to eq({ 'Content-Type' => 'application/json' })
end

it 'is case-insensitive for header names' do
result = described_class.filter_headers({ 'authorization' => 'Bearer secret' })
expect(result).to eq({ 'authorization' => '[FILTERED]' })
end

it 'returns non-hash input unchanged' do
expect(described_class.filter_headers(nil)).to be_nil
end
end

describe '.response' do
subject { Eezee::Logger.response(response) }

Expand Down