URLに関するセマンティック規約

この記事は英語の原文を日本語に翻訳したものです。原文: https://opentelemetry.io/docs/specs/semconv/url/

翻訳元: open-telemetry/semantic-conventions v1.44.0(コミット e10a930

ステータス: Development

この文書は、URLに関するセマンティック規約を定義します。

機密情報

URLとその構成要素を取得することは、セキュリティ上のリスクをもたらす可能性があります(MAY)。User Informationサブコンポーネントとして提供されるユーザー情報とパスワード情報は、記録してはなりません(MUST NOT)。

機密なクエリ文字列パラメーターを認識している計装は、url.query 属性を取得する前にその値を除去しなければなりません(MUST)。例えば、URLに認証情報やユーザーの位置情報を渡すクライアントライブラリのネイティブ計装は、対応するプロパティを除去しなければなりません。

注: アプリケーションとテレメトリーの利用者は、収集されたテレメトリー上のURL属性から機密情報を除去すべきです。機密情報を識別できないシステムでは、一部の属性値を完全に伏字にすることもあります。