前のトピック: CA CEM の[セキュリティ]リンク次のトピック: プライベート パラメータの変更


プライベート パラメータの定義

HTTP パラメータは HTTP で使用される名前と値のペアです。 一般的なタイプの HTTP パラメータは、Cookie、Query、および Post です。 CA CEM の HTTP パラメータの詳細については、「CA APM トランザクション定義ガイド」を参照してください。

CA CEM は、トランザクション記録および認識プロセスの一環として HTTP パラメータを記録します。 通常、すべての HTTP パラメータは、記録されるすべてのトランザクションについて表示されます。

CA CEM のプライベート パラメータでは、プライベートのままにする必要のある HTTP ヘッダ情報を指定できます。 CA CEM のプライベート パラメータ値は、システム管理者、構成管理者、またはすべての CA CEM ユーザに表示されません。 エンドユーザのみがパラメータの値を把握しています。

ヒント: すべてのプライベート パラメータ名が明らかにされるとは限りません(password と pin および field1 と field2 など)。 ライブ トランザクションを表示する前に、テスト トランザクションで HTTP パラメータを確認して、すべてのプライベート パラメータのセキュリティが保護されるようにすることをお勧めします。

パラメータをプライベートとして指定すると、その値は TIM ログおよび CEM コンソールにアスタリスクで表示されます。

ワイルドカード文字「*」を使用すると、一致のパターンを一般化できます。 以下のワイルドカード文字列を使用できます。

たとえば、「pin」をより一般化する場合は、その前にアスタリスクを追加することによって、「userpin」や「login_pin」などの他のエントリがプライベート パラメータとして認識されるようにすることができます。

注: 1 つのプライベート パラメータについて使用できる「*」ワイルドカード文字は 1 つだけです。 正規表現(regex)は使用できません。

CA CEM のデフォルト プライベート パラメータは以下のとおりです。