1 parent d7688de commit c72fda4Copy full SHA for c72fda4
1 file changed
src/api/api.go
@@ -124,6 +124,7 @@ func isSensitiveParam(name string) bool {
124
125
// sanitizeURL redacts sensitive query parameter values, strips the fragment,
126
// and masks embedded passwords, returning a safe-for-listing URL string.
127
+// Redaction uses "*"; net/url encodes it as %2A, so restore it on output.
128
func sanitizeURL(raw string) string {
129
u, err := url.Parse(raw)
130
if err != nil {
@@ -156,7 +157,7 @@ func sanitizeURL(raw string) string {
156
157
}
158
159
- return u.String()
160
+ return strings.ReplaceAll(u.String(), "%2A", "*")
161
162
163
var (
0 commit comments