Jenkins在日志中打印Kubernetes插件授权承载令牌

Jenkins在日志中打印Kubernetes插件授权承载令牌,jenkins,logging,kubernetes,token,Jenkins,Logging,Kubernetes,Token,正如标题所示,我可以在Jenkins日志(/logs/all endpoints)中查看Kubernetes承载令牌。这不是一个安全问题吗?有没有一种方法可以阻止它而不必干预Kubernetes插件的源代码 编辑: 日志示例: Aug 29, 2020 7:39:41 PM okhttp3.internal.platform.Platform log INFO: Authorization: Bearer eyJhbGciOiJSUzI1NiIsImtpZCI6IiJ9.eyJpc3MiOiJr

正如标题所示,我可以在Jenkins日志(/logs/all endpoints)中查看Kubernetes承载令牌。这不是一个安全问题吗?有没有一种方法可以阻止它而不必干预Kubernetes插件的源代码

编辑:

日志示例:

Aug 29, 2020 7:39:41 PM okhttp3.internal.platform.Platform log
INFO: Authorization: Bearer eyJhbGciOiJSUzI1NiIsImtpZCI6IiJ9.eyJpc3MiOiJrdWJlcm5ldGVzL3Nlcn

有关详细信息,请参阅文档

警告:此拦截器在使用标头或正文级别时生成的日志有可能泄漏敏感信息,如“授权”或“Cookie”标头以及请求和响应正文的内容。此数据只能以受控方式或在非生产环境中记录

因此,您可能不应该在拥有敏感令牌的环境中激活该日志记录