登录
No.49核心2 条来源

日志Logs

课堂投屏

一句话

日志是程序运行时按时间记下的事件记录,包括请求、状态和错误,出问题时用来回看经过。

大白话

日志像店里的监控录像加值班记录:平时没人看,出了事就按时间倒回去,看谁在什么时候做了什么。

比喻的边界

监控什么都录,日志却只记你事先安排要记的内容;没记的查不到,记得太多又会把密码、手机号这类不该留的信息留下来。

拿去就能用

开始做

我在排查,想在加日志。帮我只记录请求编号、步骤名、耗时和结果状态,不记密码、令牌和用户私密内容,并告诉我去哪里查看这些日志。

还差:问题现象、关键步骤,发给 AI 前记得换掉

出错了

用户说点“支付”后页面白屏,但那个时间的服务器日志没有任何报错。帮我判断问题可能在前端,还是日志根本没记到,先告诉我浏览器控制台和平台日志各看什么,再下结论。

想做深

我的应用日志越来越多,查问题很难翻。帮我设计统一的日志格式和级别,让同一个请求的日志能串起来,并检查现有日志有没有泄露密码或令牌,列给我看再改。

别这样说 → 这样说

别这样说

出错了,你看看日志。

这样说

今天下午 3 点左右有用户反馈下单失败。我把这个时段服务器日志里带 error 的几行贴在下面,手机号和密钥已换成 ***。帮我先说明这些日志反映了什么、还缺哪些信息,再判断原因。

差别:给出了时间范围、脱敏后的日志原文,并要求先读懂证据。

容易误解:

误解日志记得越全越好,把请求内容原样打出来最方便排查。

其实是原样打印会把密码、令牌、Cookie 和个人信息写进日志,日志一旦泄露就是事故;这些要删掉、打码或只记摘要。

展开专业理解

好的日志有时间、级别、事件、请求关联编号和必要的上下文,能把一次请求的多个步骤串起来。会话标识、访问令牌、密码、数据库连接串、密钥和敏感个人信息不应直接记录,要删除、打码或哈希。托管平台的日志通常只保留一段时间,免费套餐可能很短,需要长期排查就要另外保存。

来源

  1. OWASP:日志速查表 核对于 2026-09-26
  2. Vercel 文档:运行时日志 核对于 2026-09-26