日志Logs
一句话
日志是程序运行时按时间记下的事件记录,包括请求、状态和错误,出问题时用来回看经过。
大白话
日志像店里的监控录像加值班记录:平时没人看,出了事就按时间倒回去,看谁在什么时候做了什么。
比喻的边界
监控什么都录,日志却只记你事先安排要记的内容;没记的查不到,记得太多又会把密码、手机号这类不该留的信息留下来。
拿去就能用
开始做
我在排查,想在加日志。帮我只记录请求编号、步骤名、耗时和结果状态,不记密码、令牌和用户私密内容,并告诉我去哪里查看这些日志。
还差:问题现象、关键步骤,发给 AI 前记得换掉
出错了
用户说点“支付”后页面白屏,但那个时间的服务器日志没有任何报错。帮我判断问题可能在前端,还是日志根本没记到,先告诉我浏览器控制台和平台日志各看什么,再下结论。
想做深
我的应用日志越来越多,查问题很难翻。帮我设计统一的日志格式和级别,让同一个请求的日志能串起来,并检查现有日志有没有泄露密码或令牌,列给我看再改。
别这样说 → 这样说
别这样说
出错了,你看看日志。
这样说
今天下午 3 点左右有用户反馈下单失败。我把这个时段服务器日志里带 error 的几行贴在下面,手机号和密钥已换成 ***。帮我先说明这些日志反映了什么、还缺哪些信息,再判断原因。
差别:给出了时间范围、脱敏后的日志原文,并要求先读懂证据。
容易误解:
误解日志记得越全越好,把请求内容原样打出来最方便排查。
其实是原样打印会把密码、令牌、Cookie 和个人信息写进日志,日志一旦泄露就是事故;这些要删掉、打码或只记摘要。
展开专业理解
好的日志有时间、级别、事件、请求关联编号和必要的上下文,能把一次请求的多个步骤串起来。会话标识、访问令牌、密码、数据库连接串、密钥和敏感个人信息不应直接记录,要删除、打码或哈希。托管平台的日志通常只保留一段时间,免费套餐可能很短,需要长期排查就要另外保存。
来源
- OWASP:日志速查表 核对于 2026-09-26
- Vercel 文档:运行时日志 核对于 2026-09-26