teum.

checkout-api

main ·a61c9e4 · 09. 28. 16:42 · R-042 샘플 데이터

발견 근거와 수정 방향을 함께 확인하세요
발견 목록F-006 / CODE
검검토 담당자

디버그 로그에 이메일이 남는 패턴

낮음샘플 재점검 미검출

src/orders/order.service.ts:81

사용자 이메일을 디버그 로그에 남기는 샘플입니다. 아래 코드는 최초 발견 시점의 스냅샷이며, 이후 샘플 재점검에서는 같은 규칙에 걸리지 않은 상태를 보여줍니다.

발견 규칙
teum/logging-pii
분류
설정 검토

수정안 비교

예제 코드

발견 시점 코드
삭제, 기존 81행: logger.debug('user email', email);
수정 제안 · 예시
추가, 수정 81행: logger.debug('order created', order.id);

운영 로그 정책과 필요한 추적 정보를 먼저 확인하세요. 재점검 미검출은 서비스 전체의 안전을 의미하지 않습니다.

수정 후 확인할 것

직접 확인할 항목

  • 운영 로그에 이메일이 남지 않는지 확인
  • 장애 추적에 필요한 식별 정보는 유지되는지 확인

검토한 내용을 상태로 남기세요.

현재 처리 상태: 검토 중

샘플의 상태만 바뀌며 코드에는 적용되지 않아요. 위험 수용은 사유와 기한이 필요한 실제 작업 공간에서 기록해요. 재점검 관측 결과는 직접 변경하지 않아요.

점검 범위 확인
체험 중 바꾼 상태는 새로고침하거나 샘플을 벗어나면 초기화돼요.내 코드 점검 준비 →