Удалить личную информацию из вызова отслеживания javascript mixpanel

В настоящее время я интегрируюсь с библиотекой javascript MixPanel и столкнулся с проблемой, о которой MixPanel, похоже, не подумал. Наша компания имеет дело с информацией, позволяющей установить личность (PII), поэтому некоторые данные, которые мы передаем в качестве параметров, не подходят для хранения в стороннем сервисе. Но поведение MixPanel по умолчанию заключается в включении полного URL-адреса текущей страницы и реферера в каждое событие отслеживания. В какой-то степени это имеет смысл, но нам нужно убрать некоторые параметры запроса из этих полей.

Похоже, что в документации MixPanel не обсуждается API для этого, поэтому любой совет от кого-то более опытного в интеграции MixPanel будет полезен.


person Tony Bullard    schedule 16.02.2016    source источник
comment
вы получили ответ на это?   -  person gaurav5430    schedule 09.07.2021


Ответы (2)


«Наша компания имеет дело с информацией, позволяющей установить личность (PII), и поэтому некоторые данные, которые мы передаем в качестве параметров, не подходят для хранения в стороннем сервисе».

Вы не должны передавать конфиденциальные данные в качестве параметров URL. Это небезопасно: значения попадают в историю браузера (и, следовательно, могут быть получены кем-то, кто просматривает историю браузера) и в журналах на стороне сервера. Вместо этого всегда передавайте конфиденциальные данные через тело или заголовки HTTP.

Использованная литература:

person TheGreatContini    schedule 16.02.2016
comment
Это не конфиденциальные данные за пределами области вошедшего в систему пользователя. Но, следуя лучшим практикам, они по-прежнему представляют собой такие вещи, как внутренние идентификаторы, которые нам неудобно иметь на сторонних серверах. - person Tony Bullard; 17.02.2016

Фактически вы можете переопределить текущий URL-адрес, установив $current_url в своем событии, например.

mixpanel.track('My Event', {
  '$current_url': 'http://www.example.com'
});
person Noah Cooper    schedule 29.04.2016