Как правильно применять PII и secrets в логах в реальном Android Kotlin проекте?
Что хотят услышать интервьюеры:
Практический подход: применяйте PII и secrets в логах там, где это решает конкретную задачу приложения, а не ради шаблона.
- Определите слой: UI, ViewModel, domain, data, platform или infrastructure.
- Проверьте lifecycle, cancellation, ошибки, configuration change и process death.
- Добавьте тест или хотя бы воспроизводимый сценарий.
Ответ:
Смысл темы: логи, analytics и crash reports не должны содержать токены, email, телефоны и персональные данные. На собеседовании: объясните не только API, но и границы ответственности.
mask token before logging