JavaScript 怎么在前端实现接口请求的统一日志记录与审计

夏磊同学_1586

夏磊同学_1586

2026-09-09

643人浏览

原创

前端接口请求统一日志记录与审计需拦截所有请求,通过重写fetch/xmlhttprequest或利用axios拦截器收集url、方法、参数、状态、耗时等字段,脱敏敏感信息,按采样策略用sendbeacon/fetch上报,并关联监控与用户行为。

javascript 怎么在前端实现接口请求的统一日志记录与审计

前端实现接口请求的统一日志记录与审计,核心是拦截所有请求发起点,自动收集关键字段(如 URL、方法、参数、响应状态、耗时、错误信息等),并按需上报到日志服务或本地存储。不依赖第三方 SDK 也能轻量实现,关键是利用 fetchXMLHttpRequest 的可代理性,以及现代框架的请求封装习惯。

统一拦截请求:重写 fetch 与 XMLHttpRequest

这是最底层、最通用的方式,适用于无框架或混合技术栈项目:

  • 重写 fetch:用 window.fetch = new Proxy(originalFetch, {...}) 包裹原始方法,在 thencatch 中捕获响应和异常,记录耗时、状态码、请求体(注意避免记录敏感字段)、响应体大小等
  • 劫持 XMLHttpRequest:重写 XMLHttpRequest.prototype.opensend,并在 onload/onerror 中收集结果;需注意监听事件绑定时机(如多次 addEventListener 需去重)
  • 注意:重写前保存原方法,避免循环调用;生产环境建议加开关控制是否启用日志,避免性能损耗

基于请求库封装(如 axios)做拦截器

若项目使用 axios、umi-request 等主流请求库,优先用其内置拦截机制,更稳定、易维护:

Alibabacloud Sdk Client Initialization For Java
Alibabacloud Sdk Client Initialization For Java

在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。

下载
  • 请求拦截器中记录:时间戳、URL、method、headers(脱敏后)、data/query(可选摘要,如 JSON.stringify 后截断前 200 字符)
  • 响应拦截器中补充:HTTP 状态码、响应耗时(Date.now() - startTimestamp)、响应大小(response.headers.get('content-length'))、业务 code(如 response.data.code !== 0 视为逻辑异常)
  • 对失败请求(网络错误 / 4xx / 5xx / 业务异常)额外标记 isError: true,便于审计筛选

日志结构设计与安全脱敏

日志不是越全越好,需兼顾可查性与合规性(如 GDPR、等保要求):

  • 必记字段:timestampurlmethoddurationMsstatus(HTTP 状态)、statusCode(业务码)、traceId(如有全链路追踪)、env(prod/staging)
  • 敏感字段必须脱敏:AuthorizationCookie、手机号、身份证、token、密码类参数 —— 建议用正则全局替换或白名单 key 过滤(如只保留 { "id": 123 },过滤 "token""phone"
  • 大字段限制长度:请求/响应 body 超过 1KB 可截断并标记 bodyTruncated: true,避免日志膨胀

日志上报策略与可靠性保障

前端日志易丢失,需兼顾及时性与送达率:

  • 非关键日志可用 sendBeacon 上报:页面卸载前可靠发送(兼容性好,不阻塞卸载)
  • 普通日志用 fetch(..., { keepalive: true }):适合后台静默上报,支持跨域
  • 失败日志可暂存 localStorage,下次打开页面时补传(注意容量限制和过期清理)
  • 采样控制:高流量场景下,对成功请求按 1% 采样,错误请求 100% 上报,减少日志服务压力

不复杂但容易忽略:日志要真正有用,得和监控告警、用户行为、错误堆栈打通。比如某接口连续 5 分钟错误率超 10%,就该触发前端侧告警;再比如把日志中的 userIdsessionId 关联到具体用户操作流,审计时才能还原问题现场。

Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

javascript java 前端

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2043

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4363

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5470

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

4918

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

683

5

js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4106

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1049

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

3984

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

820

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 11.9万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.5万人学习