ทีมบันทึกรหัสผ่านและ access token แบบข้อความชัดใน application log ข้อใดควรทำ
กเก็บไว้เพื่อ debug
ขหยุดบันทึก secret ทำ redaction จำกัดสิทธิ log และหมุน token ที่รั่ว
คส่ง log ให้ผู้ใช้ทุกคน
งเข้ารหัสหน้าจอผู้ดูแลอย่างเดียว
เฉลยอธิบาย
log เป็นแหล่งข้อมูลสำคัญแต่ไม่ควรเก็บ secret การรั่วใน log ต้องถือเป็น credential compromise และหมุนค่า