URL 的语义约定

状态: 开发中

本文档定义了 URL 的语义约定。

敏感信息

捕获 URL 及其组件 MAY 带来安全风险。在 用户身份信息 子组件中提供时,用户名和密码信息 MUST NOT 被记录。

了解特定敏感查询字符串参数的仪表化 MUST 在捕获 url.query 属性之前对其值进行擦除。例如,客户端库的原生仪表化如果通过 URL 传递凭证或用户位置,则必须擦除相应的属性。

注意:应用程序和遥测消费者应擦除收集到的遥测数据中 URL 属性的敏感信息。在无法识别敏感信息的系统中,某些属性值可能会被完全 redaction。