用户交互模型
实现可以自由地通过任何适合其需要的界面模式暴露日志——协议本身并不强制任何特定的用户交互模型。能力(Capabilities)
发出日志消息通知的服务器**必须(MUST)**声明logging 能力:
日志级别(Log Levels)
协议遵循 RFC 5424 中规定的标准 syslog 严重性级别:协议消息
设置日志级别
要配置最低日志级别,客户端**可以(MAY)**发送一个logging/setLevel 请求:
请求:
日志消息通知
服务器使用notifications/message 通知发送日志消息:
消息流程
错误处理
服务器**应当(SHOULD)**为常见的失败情形返回标准 JSON-RPC 错误:- 无效的日志级别:
-32602(Invalid params) - 配置错误:
-32603(Internal error)
实现考量
-
服务器应当(SHOULD):
- 对日志消息进行限流
- 在 data 字段中包含相关的上下文
- 使用一致的 logger 名称
- 移除敏感信息
-
客户端可以(MAY):
- 在 UI 中呈现日志消息
- 实现日志过滤/搜索
- 以可视方式显示严重性
- 持久化日志消息
安全
-
日志消息**不得(MUST NOT)**包含:
- 凭据或密钥
- 个人身份信息
- 可能助长攻击的内部系统细节
-
实现应当(SHOULD):
- 对消息进行限流
- 校验所有数据字段
- 控制日志访问
- 监控敏感内容