/** * Kliens-safe error-body SSOT (BFR-FDPAUTHSERVICE-002 — error-response info-disclosure fix). * * A DyFM_Error HTTP-response-ba szerializálásakor a belső diagnosztikai mezők NEM mehetnek ki a * kliensre — env-FÜGGETLENÜL (a korábbi prod-only strip a test/dev környezetben TELJES leaket * hagyott: `__localStack` stack-trace, `___systemVersion`, issuer-lánc). A strip-szabályok: * * 1. MINDIG ki (env-független, kliens sehol nem fogyasztja → 0 regresszió): * `__localStack`, `stack`, `___systemVersion`, `___issuer`, `___issuerSystem`, * `___issuerService`, `confidentialContent`, `error`, `errors` (a nyers belső error-lánc * stack-eket hordoz), `_messages` (QA2-005: technikai message-lánc — belső URL-ek, DB-hibák). * 2. CSAK prod-ban ki: `additionalContent` — test/dev környezetben a diagnosztikai state-snapshot * szándékosan kimegy (a hibafelület-debug erre épül), prod-ban nem. KIVÉTEL (QA2-005): * az `additionalContent.requestDebug` (FR-071 header-lista/belső-IP snapshot) env-FÜGGETLENÜL * strip-elve — csak az error-store-ba perzisztálódik. * 3. MARAD (kliens-kompatibilitás — a FDP-kliens error-interceptorok fogyasztják): * `_message`, `_errorCodes`, `__userMessage`, `___status`, `level`. QA2-005: a `_message` * TARTALMA a user-safe `__userMessage`-re cserélve (a technikai üzenet — belső BE-BE URL, * nyers Mongo E11000 — nem hagyhatja el a szervert; a mező-ALAK a kliens-kompat miatt marad). * * NEM-DyFM error (plain Error / axios-error / bármi más): minimál `{ message }` shape — a plain * Error eddig is üres `{}`-ként szerializálódott (non-enumerable mezők), az axios-jellegű error-ok * viszont enumerable config/request mezőkben auth-headert is szivárogtathatnak → fail-safe minimál. * * ⚠️ A metódus MUTÁLJA a kapott DyFM_Error-t (a meglévő endpoint-strip precedensét követve) — * a hívási pont a response-küldés, ahol az error-objektum életciklusa véget ér. */ export declare class DyNTS_ClientSafeError_Util { /** A MINDIG strip-elendő DyFM-mezők (env-független — kliens-fogyasztás nélküli leak-vektorok). */ private static readonly alwaysStripKeys; /** QA2-005 — generikus `_message` fallback, ha az errornak nincs `__userMessage`-e. */ private static readonly genericClientMessage; /** * Az error kliens-safe formára hozása a HTTP-response-küldés előtt. * DyFM_Error: in-place strip (1-3. szabályok szerint); nem-DyFM object: minimál `{ message }`. */ static toClientSafe(error: unknown): unknown; } //# sourceMappingURL=client-safe-error.util.d.ts.map