Go slog 如何脱敏嵌套日志:ReplaceAttr、组字段与单元测试
订单服务把请求参数改成结构化日志后,排查问题确实快了,但一条 slog.Info 也可能顺手把 password、token 和手机号写进采集系统。更麻烦的是,敏感字段不一定在最外层,slog.Group("customer", ...) 里的嵌套属性同样需要处理。下面实现一个小型 Go 日志模块:保留业务字段,隐藏敏感值,并用内存缓冲区确认最终 JSON 里没有泄漏。
要点速览
- 脱敏逻辑放在
HandlerOptions.ReplaceAttr,比调用方逐处记得删字段更稳。 - 通过
groups参数判断当前属性所在的嵌套组,避免只检查顶层键名。 - 对 password、token、手机号采用不同处理:完全隐藏、保留前后缀或只保留末四位。
- 用
bytes.Buffer接收 JSON 日志,再断言敏感原文不存在,作为上线前门禁。
先做一个能运行的日志小模块
示例服务只做一件事:记录一笔订单创建事件。项目结构可以保持得很小:
go mod init example.com/slog-redact
touch logger.go logger_test.go
日志调用方不需要知道哪些字段敏感,只负责提供结构化数据。这个边界很重要:业务代码写得越多,越不应该依赖每个开发者都记住脱敏规则。
ReplaceAttr 怎样处理嵌套组字段
ReplaceAttr 会在 Handler 写出属性前收到它。回调参数里的 groups 保存当前属性经过的组名,所以 customer.token 和顶层 token 都能走同一套判断。

package slogredact
import (
"log/slog"
"os"
"strings"
)
func redactAttr(groups []string, a slog.Attr) slog.Attr {
key := strings.ToLower(a.Key)
switch key {
case "password", "token", "authorization":
return slog.String(a.Key, "[hidden]")
case "phone", "mobile":
return slog.String(a.Key, maskPhone(a.Value.String()))
}
// groups 可用于处理同名字段的特殊规则。
if len(groups) > 0 && groups[len(groups)-1] == "payment" && key == "card_no" {
return slog.String(a.Key, "[card-hidden]")
}
return a
}
func maskPhone(v string) string {
if len(v)
上面的完整模块还需要补上 os 导入;为了让测试更容易控制输出,实际项目中我更建议把输出目标作为参数传入,而不是在构造函数里固定标准输出。
把输出目标注入,测试才不会依赖终端
将构造函数改成接收 io.Writer,生产环境传文件或标准输出,测试环境传 bytes.Buffer。这样验收的是 Handler 产生的真实 JSON,而不是只测一个脱敏函数。
package slogredact
import (
"io"
"log/slog"
"os"
)
func NewLogger(w io.Writer) *slog.Logger {
if w == nil {
w = os.Stdout
}
opts := &slog.HandlerOptions{ReplaceAttr: redactAttr}
return slog.New(slog.NewJSONHandler(w, opts))
}
调用处只保留业务语义:
logger := NewLogger(os.Stdout)
logger.Info("order.created",
slog.String("order_id", "O20260721001"),
slog.Group("customer",
slog.String("phone", "13800138000"),
slog.String("token", "bearer-abc-123"),
),
slog.Group("payment",
slog.String("card_no", "6222021234567890"),
),
)
用 bytes.Buffer 核对最终日志
测试不要只断言回调返回了 [hidden]。真正容易出错的是组字段、属性名大小写和 Handler 输出格式,因此直接检查编码后的内容更接近线上结果。

package slogredact
import (
"bytes"
"strings"
"testing"
"log/slog"
)
func TestLoggerRedactsNestedValues(t *testing.T) {
var buf bytes.Buffer
logger := NewLogger(&buf)
logger.Info("order.created",
slog.String("order_id", "O20260721001"),
slog.Group("customer", slog.String("token", "bearer-abc-123")),
slog.Group("payment", slog.String("card_no", "6222021234567890")),
)
got := buf.String()
for _, secret := range []string{"bearer-abc-123", "6222021234567890"} {
if strings.Contains(got, secret) {
t.Fatalf("sensitive value leaked: %q", secret)
}
}
for _, marker := range []string{"O20260721001", "[hidden]", "[card-hidden]"} {
if !strings.Contains(got, marker) {
t.Fatalf("missing marker %q in %s", marker, got)
}
}
}
运行 go test ./... 后,重点看两件事:敏感原文完全不出现,业务定位字段仍然存在。测试通过不代表所有日志调用都安全,所以还应搜索项目里的 slog. 调用,抽样检查异常分支和错误上下文。
接入生产采集前的三个边界
不要把 Value 当成普通字符串
如果日志里传入的是 slog.LogValuer 或结构化 Value,字段可能在 Handler 阶段才展开。优先让敏感对象实现自己的安全展示,公共 Handler 再做最后一道兜底。
规则要覆盖别名和大小写
调用方可能写 access_token、Authorization 或 mobile。可以把键名归一化后匹配,也可以建立项目统一的字段常量;不要只拦一个拼写。
隐藏规则要能回归
每新增一种敏感字段,就在测试表里补一条输入和期望标记。日志格式、采集器或 HandlerOptions 发生改动时,重新运行这组测试。
相关问题
ReplaceAttr 会不会改变普通字段?
回调返回原始 slog.Attr 即可保留普通字段;只有命中规则时才返回新的值。
为什么不在业务调用前手动删除 token?
手动处理容易漏掉异常分支和嵌套组。统一 Handler 能把保护逻辑收口,同时保留业务调用的可读性。
手机号应该全部隐藏吗?
取决于排查需求。示例保留前三位和后四位;如果日志权限较宽,建议改为完全隐藏,并在业务后台提供受控查询。
测试只检查字符串够不够?
它能发现最直接的泄漏。对关键项目还应把 JSON 解码成 map,递归检查键名和值,并在采集端做抽样复核。
验收清单
- 生产和测试都通过同一个
ReplaceAttr规则。 - 顶层字段、嵌套组字段和大小写别名都有测试样例。
- 输出中保留订单号等定位字段,但不出现 token、卡号原文。
- 日志字段扩展后先补回归测试,再上线采集配置。
Java Stream mapMulti 怎么替代 flatMap:条件展开、空结果与分配边界
- 上一篇
- Java Stream mapMulti 怎么替代 flatMap:条件展开、空结果与分配边界
- 下一篇
- Go WebAssembly 怎么读写 localStorage:syscall/js 的边界、异常与加载检查
-
- Golang · Go教程 | 8小时前 | [] · []
- Go 服务出现 too many open files 怎么查:/proc/fd、ulimit 与连接泄漏
- 119浏览 收藏
-
- Golang · Go教程 | 12小时前 | [] · []
- Go 批量导出如何避免结果归并拖垮内存:分段文件、排序归并与断点续写
- 487浏览 收藏
-
- Golang · Go教程 | 13小时前 |
- Go bytes.Buffer.Reset 为什么不降内存:复用容量、Grow 与回收边界
- 333浏览 收藏
-
- Golang · Go教程 | 16小时前 | [] · []
- Go 依赖被替换怎么查:GOSUMDB、GOPRIVATE 与私有模块边界
- 413浏览 收藏
-
- Golang · Go教程 | 16小时前 | [] · []
- Go 依赖被替换怎么查:GOSUMDB、GOPRIVATE 与私有模块边界
- 351浏览 收藏
-
- Golang · Go教程 | 17小时前 |
- Go 1.24 os.Root 如何限制文件系统越界:路径校验、符号链接与兼容边界
- 437浏览 收藏
-
- Golang · Go教程 | 18小时前 |
- Go 泛型 comparable 约束怎么选:map key、接口值与编译期边界
- 486浏览 收藏
-
- Golang · Go教程 | 1天前 |
- Go slices.SortFunc 怎么选比较器:等值排序、稳定性与三种排序边界
- 397浏览 收藏
-
- Golang · Go教程 | 1天前 |
- Go html/template 用户可控链接怎么防止协议注入:上下文转义、URL 白名单与回归测试
- 292浏览 收藏
-
- Golang · Go教程 | 1天前 | 错误处理 · 事务 · go · database/sql · Go database/sql Rows.Err
- Go database/sql 查完数据为什么还要检查 Rows.Err:连接中断、Close 与事务边界
- 102浏览 收藏
-
- Golang · Go教程 | 1天前 | 容器 · go · 性能 · kubernetes · 运行时 · Kubernetes GOMAXPROCS cgroup Go 1.25 容器 CPU 限额
- Go 1.25 容器里的 GOMAXPROCS 怎么迁移:cgroup CPU 限额、自动更新与旧环境兼容
- 438浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- ljg-skills
- ljg-skills 是李继刚开源的 AI 技能与提示词集合,面向大模型使用者整理了一批可复用的 prompt、角色设定和任务技能模板,适合用于学习提示词设计、搭建个人 AI 工作流和沉淀团队常用智能体能力。
- 4797次使用
-
- MELO音乐
- MELO音乐是一站式AI视频与音乐制作助手,对标suno, udio的高品质体验。提供伴奏生成、原创写词、无损导出、哼唱识曲、混音变声等全套音频与短视频编辑工具。无论是流行Kpop、电音说唱、民谣古风、摇滚儿歌还是商用轻音乐,MELO为你免费谱曲,轻松做同款!
- 4389次使用
-
- UniScribe
- UniScribe 是一款 AI 音视频转文字与内容整理工具,支持上传音频、视频文件或粘贴 YouTube 链接,自动生成转写文本、摘要、思维导图和关键问题,并支持多格式导出,适合会议记录、课程学习、访谈整理和内容创作复盘。
- 4334次使用
-
- 剧云
- 剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
- 4571次使用
-
- 万象有声
- 万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
- 4515次使用
-
- Go map 并发写 panic 怎么办:从共享 map 到可控写入路径
- 2026-06-30 123浏览
-
- golang xorm 自定义日志记录器之使用zap实现日志输出、切割日志(最新)
- 2023-02-24 432浏览
-
- Go语言常用的打log方式详解
- 2023-02-24 485浏览
-
- 一文详解Go语言单元测试的原理与使用
- 2022-12-29 377浏览
-
- Golang 单元测试和基准测试实例详解
- 2022-12-23 275浏览

