错误上报示例可能向外部监控服务披露用户标识和请求 URL
原文依据:2 处客户端示例上报用户 ID 和页面路径;服务端示例上报用户 ID 与 `req.url`。请求 URL 可能包含查询参数中的令牌、邮箱、搜索词或其他个人数据。文档没有要求脱敏、过滤查询参数或取得适当授权。
若直接采用,错误跟踪供应商、其员工或获得监控访问权的人可能接触用户标识和 URL 中的敏感内容,并造成隐私、合规或凭据泄露风险。
示例明确把页面路径和用户 ID 交给错误跟踪函数,服务端还提交原始 `req.url`。若 `reportError` 连接第三方服务,或 URL 含查询参数,这些值可能把标识符、令牌或用户输入发送到外部监控账户。文档未在示例附近要求删除查询串、脱敏或限制采集。用户可要求作者说明接收方、保留期限和访问权限,并默认过滤 URL 参数及对用户标识做最小化处理。
class ErrorBoundary extends React.Component { componentDidCatch(error: Error, info: React.ErrorInfo) { // Report to error tracking service reportError(error, { componentStack: info.componentStack, userId: getCurrentUser()?.id, page: window.location.pathname, }); }查看另外 1 个位置
// Server-side error reportingapp.use((err: Error, req: Request, res: Response, next: NextFunction) => { reportError(err, { method: req.method, url: req.url, userId: req.user?.id, });