Os quatro logs
Limites — e o que não tem nenhum
conf.example/fireflo.env vem com 5, então uma instalação feita a partir dele mantém cinco e uma
feita à mão mantém um. Nenhuma está errada; são só diferentes, e vale saber qual você tem.O que o access log deliberadamente omite
httpapi.log registra método, path, protocolo, status, bytes enviados, tempo de resposta, referer e
user agent. Ele intencionalmente omite a query string.
Credenciais viajam em um header Authorization e não na URL, mas GET /secure/rate ainda aceita
to e content como parâmetros de query, e dlr_url e callback_url são fornecidos pelo cliente
e rotineiramente carregam tokens próprios.
Flags de diagnóstico que escrevem segredos
As flags de workerlog.pdus, log.bytes, print.msgs, print.resps e print.mos são desabilitadas
por padrão. Habilitar qualquer uma pode escrever credenciais SMPP, números de telefone,
identificadores de provedor, URLs de callback e corpos de mensagem em logs.
Para diagnosticar uma sessão, prefira capture a
log.pdus. Uma
captura é limitada, mantida em memória, com escopo em uma única sessão, e expira sozinha, enquanto
log.pdus escreve os PDUs de toda sessão em um arquivo compartilhado até alguém lembrar de
desligar.Tracing do ciclo de vida de mensagem
Logs de ciclo de vidamessage.* são controlados por message.trace.mode: