sdk-core nettoie les properties côté client. C’est une garantie
d’hygiène minimale : ne jamais laisser fuiter de secret évident dans un événement.
Clés bloquées
Les propriétés dont la clé correspond à un motif sensible sont retirées du JSON final :Règles de sanitize
Réduction progressive à 32 Ko
Quand un payload dépasse la limite, le SDK réduit dans cet ordre pour préserver l’essentiel :1
custom
Les propriétés custom volumineuses sont réduites en premier.
2
page
Les champs de page non essentiels sont allégés ensuite.
3
minimal
En dernier recours, seul le socle (envelope +
sdk + session) est conservé.Côté serveur
La coucheproperties.server (IP, hash d’IP, géo) est ajoutée après le
sanitize client, à l’ingestion. Voir Sécurité et
Modèle d’événement.