Go log/slog替换Handler实现敏感字段脱敏的方案
Go 的 log/slog 已经把日志记录和输出处理拆开:业务代码调用 slog.Logger,真正决定属性如何落盘的是 slog.Handler。因此,敏感字段脱敏最稳妥的落点不是在每个业务调用处手工改值,而是在 Handler 边界统一处理。
官方文档:https://pkg.go.dev/log/slog
- 用包装 Handler 复制 Record,再递归改写属性。
WithAttrs和WithGroup必须一起覆盖,否则预绑定字段可能绕过策略。- 按字段名脱敏适合通用基础设施,复杂对象仍要在业务边界显式控制。
在 Handler 边界统一过滤敏感字段
先把策略范围说清楚:示例只按属性名匹配 password、token、authorization 和 email,命中后写入固定的 [REDACTED]。普通字段保留原值,嵌套分组递归处理。这样做的价值是调用方仍然可以使用原始字段名,脱敏规则集中在一个地方。

复制 Record 后递归改写 slog.Attr
Handle 收到的 Record 不宜直接追加或覆盖属性。官方文档提醒,Record 内部属性带有隐藏状态;下面用 NewRecord 创建一个新记录,只把处理后的属性加入其中。
package main
import (
"context"
"log/slog"
"os"
"strings"
)
// redactHandler 只负责改写属性,具体的 JSON/Text 格式仍交给下游 Handler。
type redactHandler struct {
next slog.Handler
}
func newRedactHandler(next slog.Handler) slog.Handler {
return &redactHandler{next: next}
}
// Enabled 直接沿用下游级别判断,避免改变原 Handler 的过滤策略。
func (h *redactHandler) Enabled(ctx context.Context, level slog.Level) bool {
return h.next.Enabled(ctx, level)
}
// Handle 构造新 Record,避免修改调用方持有的原始记录。
func (h *redactHandler) Handle(ctx context.Context, r slog.Record) error {
clean := slog.NewRecord(r.Time, r.Level, r.Message, r.PC)
r.Attrs(func(a slog.Attr) bool {
clean.AddAttrs(redactAttr(a))
return true
})
return h.next.Handle(ctx, clean)
}
// redactAttr 递归进入 Group,并按键名替换叶子属性。
func redactAttr(a slog.Attr) slog.Attr {
v := a.Value.Resolve()
if v.Kind() == slog.KindGroup {
children := v.Group()
for i := range children {
children[i] = redactAttr(children[i])
}
a.Value = slog.GroupValue(children...)
return a
}
if sensitiveKey(a.Key) {
return slog.String(a.Key, "[REDACTED]")
}
a.Value = v
return a
}
// sensitiveKey 用小写比较,兼容业务侧常见的大小写写法。
func sensitiveKey(key string) bool {
switch strings.ToLower(key) {
case "password", "token", "authorization", "email":
return true
default:
return false
}
}
// redactAttrs 处理 Logger.With 预绑定的属性,防止它们绕过脱敏层。
func redactAttrs(attrs []slog.Attr) []slog.Attr {
clean := make([]slog.Attr, len(attrs))
for i, a := range attrs {
clean[i] = redactAttr(a)
}
return clean
}
// WithAttrs 和 WithGroup 保持 Handler 的结构化日志语义。
func (h *redactHandler) WithAttrs(attrs []slog.Attr) slog.Handler {
return &redactHandler{next: h.next.WithAttrs(redactAttrs(attrs))}
}
func (h *redactHandler) WithGroup(name string) slog.Handler {
return &redactHandler{next: h.next.WithGroup(name)}
}
func main() {
base := slog.NewJSONHandler(os.Stdout, nil)
logger := slog.New(newRedactHandler(base))
logger = logger.With(slog.String("service", "billing"))
logger.Info("login", "email", "alice@example.com", "token", "abc123", slog.Group("user", "password", "p@ss"))
}
这里的包装层不关心最终是 JSON 还是文本格式,只处理 slog.Attr。如果日志经过 Logger.With,属性会先进入 WithAttrs;如果调用中出现 slog.Group,redactAttr 会继续向下递归。
WithAttrs 与嵌套 Group 要走同一条策略
最容易漏掉的是“提前绑定”的字段。例如服务名、租户邮箱或请求令牌经常写在 logger.With(...) 中。只在 Handle 遍历当前 Record,会漏掉已经被下游 Handler 缓存的属性,所以 WithAttrs 必须先调用 redactAttrs,再把清洗后的属性交给下游。

WithGroup 本身只改变属性的分组路径,不应在包装层擅自重排字段。真正的敏感值仍由组内的 redactAttr 递归判断。示例输出的关键部分应类似下面这样,普通字段保留,敏感字段被替换:
{"level":"INFO","msg":"login","service":"billing","email":"[REDACTED]","token":"[REDACTED]","user":{"password":"[REDACTED]"}}
参数选择与实现边界
| 场景 | 建议 | 原因 |
|---|---|---|
| 只使用 JSONHandler 或 TextHandler | 优先考虑 HandlerOptions.ReplaceAttr | 代码更短,官方 Handler 已负责遍历属性 |
| 需要统一覆盖 WithAttrs、嵌套 Group 或多种下游 Handler | 使用包装 Handler | 可以在 Handle、WithAttrs、WithGroup 三处保持同一策略 |
| 值是任意对象、错误或自定义 LogValuer | 规定允许记录的字段和类型 | 按键名替换不能保证未知对象内部没有隐私数据 |
如果采用 ReplaceAttr,回调收到的普通属性值已经解析,返回零值 Attr 可以丢弃字段;它不会直接为 Group 回调,而是分别处理组内属性。若策略需要看业务对象内部结构,建议在业务边界先转换成明确的安全 DTO,再交给日志层。
常见问题
只实现 Handle 能不能完成脱敏?
不能保证。Logger.With 产生的预绑定属性会走 WithAttrs,只遍历当前 Record 可能遗漏它们。
为什么不直接修改传入的 Record?
Record 含有间接引用的属性状态,直接修改可能影响原记录或其他处理逻辑。构造新 Record 更容易保持边界清晰。
把 token 放进日志后还能恢复原值吗?
不能。脱敏输出只保留占位符;需要关联请求时记录不可逆的短标识或审计 ID,不要把原始密钥放到日志中。
MySQL LTS与创新版本迁移窗口的评估清单
- 上一篇
- MySQL LTS与创新版本迁移窗口的评估清单
- 下一篇
- Go os/exec读取StdoutPipe和StderrPipe并发阻塞的修复方案
-
- Golang · Go教程 | 39分钟前 |
- Go fuzz测试把崩溃输入写入回归语料的流程
- 195浏览 收藏
-
- Golang · Go教程 | 1小时前 |
- Go testing.T.TempDir管理测试临时文件的清理方法
- 308浏览 收藏
-
- Golang · Go教程 | 1小时前 | 日志 · go · slog · Go 结构化日志 log/slog slog.Group
- Go log/slog用Group组织结构化日志字段的实现方式
- 367浏览 收藏
-
- Golang · Go教程 | 1小时前 | 资源管理 · Go教程 · database/sql · Go 生命周期 database/sql sql.Stmt 预编译查询
- Go sql.Stmt复用预编译查询时的生命周期管理方法
- 465浏览 收藏
-
- Golang · Go教程 | 2小时前 | 事务 · go · database/sql · 重试 事务提交 database/sql 幂等键
- Go database/sql事务提交失败后的重试边界设计
- 429浏览 收藏
-
- Golang · Go教程 | 2小时前 | 错误处理 · go · 数据库 · database/sql rows Rows.Err
- Go database/sql遍历Rows后检查尾部错误的实践示例
- 203浏览 收藏
-
- Golang · Go教程 | 2小时前 | go · 数据库 · SQL · database/sql 数据库NULL sql.NullString Go数据库查询
- Go database/sql用sql.NullString保留数据库NULL语义的写法
- 501浏览 收藏
-
- Golang · Go教程 | 2小时前 | go · 安全 · 编码 · crypto/rand 随机令牌 RawURLEncoding Go令牌
- Go crypto/rand生成短期令牌并避免编码损失的方案
- 323浏览 收藏
-
- Golang · Go教程 | 2小时前 | go · TLS ·
- Go x509.VerifyOptions校验证书链与服务名称的配置清单
- 309浏览 收藏
-
- Golang · Go教程 | 3小时前 | go · TLS · Go tls.Config GetCertificate SNI 证书选择
- Go tls.Config按域名选择证书的动态配置方法
- 265浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- PubMedQA
- 深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
- 136次使用
-
- H2O EvalGPT
- H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
- 202次使用
-
- LMArena
- LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
- 147次使用
-
- HELM
- 深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
- 127次使用
-
- CMMLU
- 深入了解CMMLU中文评估基准,涵盖67个学科主题,提供数据集下载、Zero-shot/Five-shot评估方法及排行榜,助力优化中文语言模型性能。
- 115次使用
-
- Go语言Handler详细说明
- 2023-01-01 207浏览
-
- Go error wrapping 实战:别让错误日志只剩一句 failed
- 2026-06-01 151浏览
-
- Go pprof 排查慢接口:别只会看火焰图,先把问题问对
- 2026-06-01 101浏览
-
- Go Flight Recorder 实战:线上偶发卡顿,别再只靠日志碰运气
- 2026-06-01 323浏览
-
- Go testing/synctest 实战:别再用 time.Sleep 赌并发测试会过
- 2026-06-01 428浏览

