Redact provision token in logs

This commit is contained in:
Codescribe
2026-08-24 15:14:59 +07:00
committed by Cuong Manh Le
parent 0db5ee44be
commit 0f310594b0
+10 -1
View File
@@ -1812,7 +1812,7 @@ func cdUIDFromProvToken() string {
// Process provision token if provided. // Process provision token if provided.
resolverConfig, err := controld.FetchResolverUID(loggerCtx, req, appVersion, cdDev) resolverConfig, err := controld.FetchResolverUID(loggerCtx, req, appVersion, cdDev)
if err != nil { if err != nil {
mainLog.Load().Fatal().Err(err).Msgf("Failed to fetch resolver uid with provision token: %s", cdOrg) mainLog.Load().Fatal().Err(err).Msgf("Failed to fetch resolver uid with provision token: %s", redactToken(cdOrg))
} }
return resolverConfig.UID return resolverConfig.UID
} }
@@ -2257,3 +2257,12 @@ func uninstallInvalidCdUID(p *prog, logger *ctrld.Logger, doStop bool) bool {
} }
return false return false
} }
// redactToken returns the first 4 characters of a token followed by ***,
// or just *** if the token is 4 characters or shorter.
func redactToken(s string) string {
if len(s) <= 4 {
return "***"
}
return s[:4] + "***"
}