Signatur
#[\SensitiveParameter]
Beschreibung
Verhindert, dass Passwörter, Tokens oder API-Keys in Error-Logs oder Sentry-Alerts landen.
Rückgabewert
Typ
void
Beispiele
Passwort-Handler
<?php
function login(
string $email,
#[\SensitiveParameter] string $password,
): bool {
// Wenn hier eine Exception fliegt, wird $password im Trace als 'Object' angezeigt
}
// Wichtig · Fallstricke
Wichtig: Fast alle Auth-Libraries sollten alle Passwort-Parameter damit annotieren.