единственное что можно на проде - логирование.
Вопрос: нужно ли и можно ли например логировать входы и выходы в аккаунты? Стоит ли сохранять логин пароль в файлы лога в случае неудачного входа. Стоит ли логировать открытие страниц пользователями?
P.s. уверен на 100 что логировать все try exception нужно и буду.
1. да, логируй. 2. нет, логировать секреты, даже неправильные — определенно хуевая затея.
Если буду логировать хэши паролей, то норм будет? P.s. в бд у меня хэши.
на зачем тебе это?
Не знаю. 🤷 Хотя бы логин бы) что бы если что, то сообщить пользователю что его взламать пытались...
1. При чем здесь лог? 2. При чем тут хеши паролей?
Хэши паролей я оставлю в покое. Здесь я пока не знаю нужны они или нет. А вот логин пользователя записывать стоит? Типо такого: Неудачная попытка входа юзера kostya@mail.ru Или Пользователь kostya@maik.ru успешно авторизован.
1. однозначно стоит. 2. такие вещи обычно пишут вообще в отдельный лог \ табличку в базе данных, с которым потом можно работать.
Хорошо. Спасибо. А вот если пользователь kostya открывает index.html, то наверное лучше писать что то типо такого: Kostya@mail.ru, index.html, successfully
Ты можешь ответить себе на вопрос зачем тебе эта информация нужна? Когда сможешь — будешь знать что писать.
Я смогу на этот вопрос ответить, только после реальной поддержки проекта и доработки на проде...
Обсуждают сегодня