Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

ログの安全性向上 #4410

Merged
merged 2 commits into from
Mar 3, 2020
Merged

ログの安全性向上 #4410

merged 2 commits into from
Mar 3, 2020

Conversation

nanasess
Copy link
Contributor

@nanasess nanasess commented Dec 12, 2019

概要(Overview・Refs Issue)

ログの安全性を向上するため、 session_id を符号化する

方針(Policy)

3系と同様の実装で、 sha1 関数で符号化し、識別性を保持する

実装に関する補足(Appendix)

テスト(Test)

  • ユニットテストが通ることを確認
  • ログがセッションごとに識別性を維持していることを確認

相談(Discussion)

マイナーバージョン互換性保持のための制限事項チェックリスト

  • 既存機能の仕様変更
  • フックポイントの呼び出しタイミングの変更
  • フックポイントのパラメータの削除・データ型の変更
  • twigファイルに渡しているパラメータの削除・データ型の変更
  • Serviceクラスの公開関数の、引数の削除・データ型の変更
  • 入出力ファイル(CSVなど)のフォーマット変更

レビュワー確認項目

  • 動作確認
  • コードレビュー
  • E2E/Unit テスト確認(テストの追加・変更が必要かどうか)
  • 互換性が保持されているか
  • セキュリティ上の問題がないか

@chihiro-adachi chihiro-adachi added affected:外部仕様 外部仕様の変更や追加 improvement 機能改善 labels Dec 16, 2019
@chihiro-adachi chihiro-adachi added this to the 4.0.4 milestone Dec 16, 2019
@genzouw genzouw merged commit 9997fbf into EC-CUBE:4.0 Mar 3, 2020
@nanasess nanasess deleted the fix-logger branch October 3, 2022 07:45
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
affected:外部仕様 外部仕様の変更や追加 improvement 機能改善
Projects
None yet
Development

Successfully merging this pull request may close these issues.

4 participants