SENSITIVE_KEYS
SENSITIVE_KEYS = ['password', 'password_confirmation', 'old_password', 'new_password', 'token', 'secret', 'salt']
需要脱敏的参数键(任意层级命中即掩码)
日志请求上下文采集
职责:日志体系(操作/登录/错误/拒绝/密码台账)共用的请求上下文取值收敛点—— trace_id 优先透传上游 X-Trace-Id 头、缺失时生成 UUID 并落请求属性; 会话标识取 token_id Cookie(与认证链路 md5Key 同源); IP/服务器/实例标识与敏感参数脱敏统一出口,避免各写入方取值漂移。
┌────────────────── 分区导航(按此顺序阅读)──────────────────┐ 分区 1 · 链路与会话 traceId / sessionId 分区 2 · 端点标识 clientIp / serverIp / instanceId 分区 3 · 请求参数 requestParams / maskSensitive └────────────────────────────────────────────────────────────┘
commonFields(?\Illuminate\Http\Request $request = null) : array
日志公共上下文(单源:操作/错误/拒绝/密码/登录五写点共用的请求级字段)。
返回:client_ip / user_agent(截断 500)/ server_ip / instance_id / trace_id / session_id(会话指纹,原始 token_id 禁止入日志)。 各写点再按表结构补充专属字段(ip_location / browser / os 等)。
| ?\Illuminate\Http\Request | $request |