|
All checks were successful
CI Trade-In / changes (pull_request) Successful in 8s
CI / changes (pull_request) Successful in 9s
CI Trade-In / backend-tests (pull_request) Has been skipped
CI Trade-In / browser-tests (pull_request) Has been skipped
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI / openapi-codegen-check (pull_request) Successful in 2m15s
CI / backend-tests (pull_request) Successful in 15m14s
before_send_transaction в main.py/celery_app.py оставался на голом scrub_sensitive_query (только URL) — Starlette-интеграция кладёт request.data на transaction-scope так же, как на error-scope, поэтому PII продолжало течь через transaction-канал при glitchtip_traces_sample_rate > 0 (0.05 по умолчанию, config.py:19). Оба канала теперь на едином composed-хендлере scrub_event (PII-scrub + URL-secret redact), вынесенном в sentry_scrub.py. _PII_KEYS расширен до полного набора МЕРЫ (client_name/client_phone/ client_email/phone/email/name, #396) + company/message — PilotRequestInput (app/api/v1/pilot.py) несёт оба свободнотекстовых поля, куда чаще всего прилетают телефоны/имена/адреса. scrub_event обёрнут в try/except (возвращает event при сбое скраба) — sentry_sdk capture_internal_exceptions иначе только логирует и ДРОПАЕТ event целиком, если before_send бросает исключение. Убрана мёртвая ветка "if scrubbed is None: return None" — scrub_pii_event никогда не возвращает None. Тесты: новые ключи (company/message/client_phone/client_email), scrub_event composition + exception-safety, source-grep wiring-гейт на саму строку before_send_transaction=scrub_event в main.py/celery_app.py. |
||
|---|---|---|
| .. | ||
| alembic | ||
| app | ||
| db/init | ||
| output | ||
| scripts | ||
| tests | ||
| .dockerignore | ||
| .env.example | ||
| .env.runtime.example | ||
| .gitignore | ||
| alembic.ini | ||
| debug.log | ||
| Dockerfile | ||
| pyproject.toml | ||
| uv.lock | ||