javascript - 从客户端隐藏 loggly 输入 token

标签 javascript html angularjs security loggly

我正在将 Loggly 日志记录框架集成到我的 AngularJS 客户端应用程序中,尽管我使用 JavaScript 缩小和混淆,但 Loggly token 仍然可以在源代码中轻松发现:

e.inputToken("SECRET").level("INFO").sendConsoleErrors(!0).includeUrl(!0).includeTimestamp(!0)

有没有什么方法可以更安全地集成 Loggly,而无需通过我的应用程序服务器将客户端日志通过隧道(使用 csrf 等)集成到 Loggly 中?除了能够发布到我的 Loggly 帐户之外,某人获取我的输入 token 还会造成什么危害?

最佳答案

现在,如果有人获得了您的 Loggly token ,他们就可以发布到您的 Loggly 帐户,正如您所指出的。最好直接通过 support@loggly.com 提出此问题

关于javascript - 从客户端隐藏 loggly 输入 token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32053083/

相关文章:

javascript - Angular CLI 部署到 Github 页面问题 : ERROR Error: Uncaught (in promise): Error: Cannot match any routes

javascript - 是否可以使用 JavaScript 获取 Flash 视频 [YouTube] 的大小?

javascript - sIFR 3 在 FF3.6 中将文本随机放置在一行中

javascript - 更新动态表格单元格跨度中的属性值 onclick

javascript - 如何用按钮排列下拉菜单的内容 - bootstrap

html - Logo 和导航不在标题中居中

javascript - HTML5中id的比较

javascript - Angular.js 应用程序位于单独的文件中

android - ionic 键盘专注于输入框问题

javascript - JS如何对包含多个数值的数组使用reduce