콘텐츠로 이동

AUDIT_REDACTED_KEYS — @gj-kit/toss-payments

@gj-kit/toss-payments/server에서 공개하는 constant입니다. package version 0.6.1의 release declaration을 그대로 표시합니다.

import { AUDIT_REDACTED_KEYS } from '@gj-kit/toss-payments/server';
AUDIT_REDACTED_KEYS: readonly string[]

이 선언은 매개변수, optionality, 제네릭, 반환값, 공개 union/type 계약의 정본입니다. 호출 전 필요한 환경·권한·오류 경계는 패키지 Golden path와 이 subpath의 import 조건을 함께 확인하세요.

  • 패키지: @gj-kit/toss-payments
  • 버전: 0.6.1
  • 공개 entry: ./server
  • 소스: GitHub

redaction 대상 키 목록 — 단일 상수 export로 감사 가능하게 (버전 관리 대상, 설계 §3.2 확정 표).

매칭은 대소문자 무시이며 req/res body를 재귀 순회해 값이 '[REDACTED]'로 치환된다. 이 목록 외 추가 규칙 1건: card/refundAccount 컨텍스트(부모 키) 하위의 number도 치환 (카드번호 마스킹본·환불 계좌번호 — 실측 응답 필드).

잔존 리스크: denylist는 토스가 새 민감 필드를 추가하면 누락될 수 있다 — 실측 응답 픽스처 전수 redaction 스냅샷 테스트 + 마이너 업데이트 시 필드 감사로 완화한다.