@@ -542,4 +542,48 @@ public void shouldLogDuplicateParameterNameAndCountWithoutValues() {
542542 ApiServlet .LOGGER = originalLogger ;
543543 }
544544 }
545+
546+ @ Test
547+ public void shouldRemoveAuthenticationValuesFromLoggedPostParameters () {
548+ Map <String , String []> params = new HashMap <>();
549+ params .put ("command" , new String [] {"listZones" });
550+ params .put ("password" , new String [] {"SYNTHETIC_PASSWORD" });
551+ params .put ("privatekey" , new String [] {"SYNTHETIC_PRIVATE_KEY" });
552+ params .put ("accesskey" , new String [] {"SYNTHETIC_ACCESS_KEY" });
553+ params .put ("secretkey" , new String [] {"SYNTHETIC_SECRET_KEY" });
554+ params .put ("sessionkey" , new String [] {"SYNTHETIC_SESSION_KEY" });
555+ params .put ("signature" , new String [] {"SYNTHETIC_SIGNATURE" });
556+ params .put ("apikey" , new String [] {"SYNTHETIC_API_KEY" });
557+ params .put ("authorization" , new String [] {"SYNTHETIC_AUTHORIZATION" });
558+ params .put ("token" , new String [] {"SYNTHETIC_TOKEN" });
559+ params .put ("credential" , new String [] {"SYNTHETIC_CREDENTIAL" });
560+ params .put ("secret" , new String [] {"SYNTHETIC_SECRET" });
561+
562+ String result = servlet .getCleanParamsString (params );
563+
564+ Assert .assertTrue (result .contains ("command=listZones" ));
565+ Assert .assertFalse (result .contains ("SYNTHETIC_PASSWORD" ));
566+ Assert .assertFalse (result .contains ("SYNTHETIC_PRIVATE_KEY" ));
567+ Assert .assertFalse (result .contains ("SYNTHETIC_ACCESS_KEY" ));
568+ Assert .assertFalse (result .contains ("SYNTHETIC_SECRET_KEY" ));
569+ Assert .assertFalse (result .contains ("SYNTHETIC_SESSION_KEY" ));
570+ Assert .assertFalse (result .contains ("SYNTHETIC_SIGNATURE" ));
571+ Assert .assertFalse (result .contains ("SYNTHETIC_API_KEY" ));
572+ Assert .assertFalse (result .contains ("SYNTHETIC_AUTHORIZATION" ));
573+ Assert .assertFalse (result .contains ("SYNTHETIC_TOKEN" ));
574+ Assert .assertFalse (result .contains ("SYNTHETIC_CREDENTIAL" ));
575+ Assert .assertFalse (result .contains ("SYNTHETIC_SECRET" ));
576+ }
577+
578+ @ Test
579+ public void shouldKeepOrdinaryValuesInLoggedPostParameters () {
580+ Map <String , String []> params = new HashMap <>();
581+ params .put ("command" , new String [] {"listZones" });
582+ params .put ("response" , new String [] {"json" });
583+
584+ String result = servlet .getCleanParamsString (params );
585+
586+ Assert .assertTrue (result .contains ("command=listZones" ));
587+ Assert .assertTrue (result .contains ("response=json" ));
588+ }
545589}
0 commit comments