← All packages

@lacspace/redact

v1.0.5Security Kit0 deps

Redact secrets & PII from strings and objects before logging — masks sensitive keys and patterns (JWTs, API keys, emails, cards, IPs). Safe AWS/Mongo logs. Zero-dependency, isomorphic.

npm i @lacspace/redact

Usage

redact.ts
import { redact, redactString, createRedactor } from "@lacspace/redact";

redact({
  email: "jane@example.com",
  password: "hunter2",
  headers: { authorization: "Bearer eyJhbG.eyJz.sig" },
  card: "4242 4242 4242 4242",
});
// { email: "j•••@example.com", password: "[REDACTED]",
//   headers: { authorization: "[REDACTED]" }, card: "[REDACTED]" }

redactString("token=eyJhbG.eyJz.sig for user a@b.com");
// "token=[REDACTED_JWT] for user a•••@b.com"

// bind once, use as a logger serializer
const scrub = createRedactor({ keys: ["x-internal-token"] });
logger.info(scrub(requestContext));

Exports 6

SENSITIVE_KEYScreateRedactormaskEmailmaskStringredactredactString

Keywords

redactmaskpiisecretsloggingsanitize-logs

More in Security Kit