Contexte
Audit SDK : on capture déjà method/url/status/durationMs/headers (redaction par clé) — il manque la profondeur.
Scope
- Bodies + tailles, allowlist-gated (PII).
- GraphQL op-name.
- Injection d'un header de corrélation trace.
Références
Sentry networkDetailAllowUrls + tailles + cap 150k ; Datadog allowedTracingUrls + traceparent ; OpenReplay capturePayload + sanitizer.
Effort : M — Valeur : Moyen. Companion bworlds requis (ingest champs réseau étendus), voir l'épic.
Sources d'analyse. Née d'un audit de conception du SDK @bworlds/launchkit v1.15.0 vs état de l'art (benchmark open-source de la capture d'infos).
Références comparées en source réelle : rrweb (rrweb-io/rrweb), PostHog (PostHog/posthog-js), Sentry (getsentry/sentry-javascript — packages/browser, packages/replay-internal), OpenReplay (openreplay/openreplay), Datadog RUM (DataDog/browser-sdk), Grafana Faro (grafana/faro-web-sdk), lib GoogleChrome/web-vitals. Contrainte transport (plafond 64 KiB partagé sendBeacon/keepalive) : Fetch spec + Sentry #1464.
Note honnêteté : la CSP est vérifiée chez Faro (enableContentSecurityPolicyInstrumentation), pas Sentry ; les défauts PostHog dead-clicks/exceptions sont remote-config-gated (non hardcodés).
Contexte
Audit SDK : on capture déjà method/url/status/
durationMs/headers (redaction par clé) — il manque la profondeur.Scope
Références
Sentry
networkDetailAllowUrls+ tailles + cap 150k ; DatadogallowedTracingUrls+traceparent; OpenReplaycapturePayload+sanitizer.Effort : M — Valeur : Moyen. Companion bworlds requis (ingest champs réseau étendus), voir l'épic.
Sources d'analyse. Née d'un audit de conception du SDK
@bworlds/launchkitv1.15.0 vs état de l'art (benchmark open-source de la capture d'infos).Références comparées en source réelle : rrweb (
rrweb-io/rrweb), PostHog (PostHog/posthog-js), Sentry (getsentry/sentry-javascript—packages/browser,packages/replay-internal), OpenReplay (openreplay/openreplay), Datadog RUM (DataDog/browser-sdk), Grafana Faro (grafana/faro-web-sdk), libGoogleChrome/web-vitals. Contrainte transport (plafond 64 KiB partagésendBeacon/keepalive) : Fetch spec + Sentry #1464.Note honnêteté : la CSP est vérifiée chez Faro (
enableContentSecurityPolicyInstrumentation), pas Sentry ; les défauts PostHog dead-clicks/exceptions sont remote-config-gated (non hardcodés).