Maker/UrhoX原始身份日志关闭与脱敏确认

昨天 03:5033 浏览互助提问
项目:Arcane Angler / 秘潮钓师
环境:TapTap Maker UrhoX Lua,Maker MCP 0.0.24,当前测试版 1.0.19,单人 server_authoritative。
我们正在验证服务端权威存档的日志隐私边界。项目脚本已经统一使用白名单审计日志:玩家 ID 只显示 *** 加最多四位尾号,昵称、完整 payload、token 和 SDK 原始错误文本均不进入项目日志。
但在网页完整运行日志中仍观察到两类不由项目脚本生成的原始身份输出:
1. Maker 客户端日志封装层在项目日志外层附加完整 userId;
2. 引擎/多人 SDK 的房间与玩家状态日志直接输出完整 userId 或昵称。
二维码真机反馈 12521 的项目脚本通道已经通过脱敏检查,但反馈包未包含引擎/SDK 通道,因此不能证明上述平台日志已经关闭。
请确认 Maker / UrhoX 当前是否提供以下能力:
1. 关闭客户端日志封装层附加 userId 的配置;
2. 设置引擎或多人 SDK 日志级别,并关闭身份、昵称和房间成员明细日志;
3. 在采集、传输或展示前对 userId、昵称进行统一遮罩的配置;
4. 预览、二维码测试版、审核版和正式环境是否采用不同日志策略;
5. 若无法关闭,请提供日志可见范围、访问控制、保留期限、导出范围及平台对此输出的明确合规结论。
项目侧已经完成:
- 固定字段白名单和 droppedFieldCount;
- 长短 ID 强制遮罩;
- playerId、userId、昵称、完整 payload、token 和 SDK 原始 reason 禁止进入项目日志;
- SDK 错误稳定分类和数字错误码保留;
- 换行日志注入阻断;
- 同一 requestId 贯穿 received、committed/replayed;
- 本地诊断、真实服务端和真机项目日志验证。
因此后续修复点在 Maker 日志封装层、UrhoX 引擎或多人 SDK 的日志配置与平台采集合同,不是项目 print 格式。
可接受的解阻路径:
1. 提供官方配置,关闭原始身份输出;
2. 提供平台遮罩配置,并覆盖问题反馈与游戏局日志;
3. 若字段不可关闭,提供完整的可见范围、访问控制、保留期限、导出边界和明确合规结论。
我们不会在公开帖子中附完整 userId、昵称、房间 ID、游戏局 ID、凭据或原始日志,只提供遮罩后的字段位置和复现步骤。正式服务端存档接管会在该问题得到明确答案前保持关闭。
1
1