|
15 | 15 | redact_wizard_payload, |
16 | 16 | ) |
17 | 17 |
|
| 18 | +_REDACTED = '***REDACTED***' |
| 19 | +_SENSITIVE_KEY_MARKERS = ( |
| 20 | + 'token', |
| 21 | + 'password', |
| 22 | + 'passwd', |
| 23 | + 'secret', |
| 24 | + 'api_key', |
| 25 | + 'apikey', |
| 26 | + 'authorization', |
| 27 | + 'auth', |
| 28 | +) |
| 29 | + |
| 30 | + |
| 31 | +def _is_sensitive_key(key: str) -> bool: |
| 32 | + lowered = key.lower() |
| 33 | + return any(marker in lowered for marker in _SENSITIVE_KEY_MARKERS) |
| 34 | + |
| 35 | + |
| 36 | +def _redact_sensitive_fields(value: Any) -> Any: |
| 37 | + if isinstance(value, dict): |
| 38 | + redacted: dict[Any, Any] = {} |
| 39 | + for k, v in value.items(): |
| 40 | + key_str = str(k) |
| 41 | + if _is_sensitive_key(key_str): |
| 42 | + redacted[k] = _REDACTED |
| 43 | + else: |
| 44 | + redacted[k] = _redact_sensitive_fields(v) |
| 45 | + return redacted |
| 46 | + if isinstance(value, list): |
| 47 | + return [_redact_sensitive_fields(item) for item in value] |
| 48 | + return value |
| 49 | + |
18 | 50 |
|
19 | 51 | def doctor_graphqlite(args: argparse.Namespace) -> int: |
20 | 52 | ok, message = args._check_graphqlite(args.database) # type: ignore[attr-defined] |
@@ -604,4 +636,5 @@ def doctor_migration_command(args: argparse.Namespace) -> int: |
604 | 636 | def print_json(value: Any) -> None: |
605 | 637 | if isinstance(value, dict) and value.get('mode') in {'wizard', 'setup'}: |
606 | 638 | value = redact_wizard_payload(value) |
607 | | - print(json.dumps(value, ensure_ascii=False, sort_keys=True)) |
| 639 | + safe_value = _redact_sensitive_fields(value) |
| 640 | + print(json.dumps(safe_value, ensure_ascii=False, sort_keys=True)) |
0 commit comments