Ho un'API REST in esecuzione in un contenitore Tomcat con un endpoint che accetta un indirizzo email del cliente come parametro di query. È qualcosa del genere:
/[email protected]
Gli indirizzi email dei clienti sono una risorsa che vogliamo proteggere, quindi dobbiamo assicurarci che non siano registrati dove e che non possano essere intercettati. L'API funziona solo su HTTPS e richiede un'autenticazione strong.
Quando si tratta della registrazione, nel codice dell'applicazione, gli indirizzi e-mail non vengono registrati. Tuttavia, a tutti gli URL il servizio viene disconnesso in Tomcat localhost_access_log, che include i parametri di query. Un piano prevede l'utilizzo di una diversa valvola del registro di accesso Tomcat che non ha disconnesso i parametri di query negli URL. Sarebbe sufficiente per garantire che gli indirizzi e-mail non vengano disconnessi. Esiste da qualche altra parte che in genere esegue il logout degli URL che devono essere risolti?