用户交互模型
实现可以通过任何适合其需求的接口模式暴露日志记录功能—协议本身并不强制要求任何特定的用户交互模型。能力
发出日志消息通知的服务器 必须 声明logging 能力:
日志级别
协议遵循 RFC 5424 中指定的标准 syslog 严重性级别:协议消息
设置日志级别
要配置最低日志级别,客户端 可以 发送logging/setLevel 请求:
请求:
日志消息通知
服务器使用notifications/message 通知发送日志消息:
消息流
错误处理
服务器 应该 为常见失败情况返回标准 JSON-RPC 错误:- 无效的日志级别:
-32602(无效参数) - 配置错误:
-32603(内部错误)
实现注意事项
-
服务器 应该:
- 限制日志消息速率
- 在数据字段中包含相关上下文
- 使用一致的记录器名称
- 移除敏感信息
-
客户端 可以:
- 在 UI 中展示日志消息
- 实现日志过滤/搜索
- 可视化显示严重性
- 持久化日志消息
安全性
-
日志消息 不得 包含:
- 凭证或秘密
- 个人身份信息
- 可能协助攻击的内部系统细节
-
实现 应该:
- 限制消息速率
- 验证所有数据字段
- 控制日志访问
- 监控敏感内容