betagouv / rdv-service-public

Prise de RDV pour les services publics
https://rdv.anct.gouv.fr
GNU Affero General Public License v3.0
12 stars 2 forks source link

rétablir le logging des params GET et POST dans Sentry #4359

Open adipasquale opened 1 week ago

adipasquale commented 1 week ago

Historique

Contexte actuel

Évolution envisagée

adipasquale commented 1 week ago

il faudrait aussi exclure rawHtmlBody pour les arguments de jobs d’emails, on peut voir un nom d’usager ici

https://sentry.incubateur.net/organizations/betagouv/issues/93404/?query=is%3Aunresolved+%21message%3A%22%2A-src%22+is%3Aunlinked&referrer=issue-stream&sort=priority&statsPeriod=14d

victormours commented 1 week ago

il faudrait aussi exclure rawHtmlBody pour les arguments de jobs d’emails, on peut voir un nom d’usager ici

https://sentry.incubateur.net/organizations/betagouv/issues/93404/?query=is%3Aunresolved+%21message%3A%22%2A-src%22+is%3Aunlinked&referrer=issue-stream&sort=priority&statsPeriod=14d

De ce que je comprends, c'est acceptable d'avoir les noms de usagers dans les rapports d'erreur : un nom n'est pas une donnée médicale, et c'est utile pour savoir qui contacter pour avoir des informations supplémentaire sur le bug (on remarquera que le helper sentry_user nous donne généralement le nom de l'utilisateur)

adipasquale commented 1 week ago

@victormours on pourrait tout à fait avoir le nom du motif dans le corps du mail en revanche

j’ai cru que c’était une erreur alors j’ai fait cette PR https://github.com/betagouv/rdv-service-public/pull/4361 mais on peut la refuser si tu penses qu’il faut faire autrement