Guide · Exploitation technique
Journaux web : diagnostiquer les erreurs sans exposer les données des visiteurs
Relier erreurs, requêtes et déploiements, identifier les informations utiles au diagnostic et limiter la collecte dans les journaux.

Réponse rapide
Un journal utile répond à une question technique avec un minimum d’informations. Il permet de retrouver une erreur et son contexte sans enregistrer les secrets ou le contenu des demandes.
- Inventorier les couches de journaux.
- Contrôler leurs accès.
- Décrire une reproduction.
- Conserver heure et fuseau.
1. Identifier les journaux disponibles
Distinguez les requêtes reçues, les erreurs du serveur, les événements de l’application et les éventuelles traces des services externes. Une erreur peut apparaître dans une seule couche. Documentez où chaque journal est accessible, sa période de conservation et la personne autorisée à le consulter. N’affichez jamais ces fichiers dans un répertoire public.
Apache distingue notamment le journal d’accès du journal d’erreurs. Cette séparation aide à examiner une requête puis la cause technique associée. Dans un autre environnement, les noms et formats peuvent différer : commencez par la documentation du système réellement utilisé plutôt que de supposer un emplacement standard.
2. Partir d’une erreur reproductible
Notez l’heure avec son fuseau, le chemin concerné, le statut observé et les étapes permettant de reproduire. Un identifiant de requête non sensible peut aider à relier les traces. Conservez l’état attendu et le résultat réel ; un message vague comme « cela ne marche pas » conduit facilement à chercher dans la mauvaise couche.
Comparez le cas qui échoue à un cas qui fonctionne. Une ressource introuvable, un formulaire rejeté et une intégration indisponible demandent des recherches différentes. Les paramètres utiles au diagnostic peuvent être décrits sans copier leur contenu privé. Un extrait destiné à un rapport doit être relu et expurgé avant partage.
3. Éviter les informations inutiles
Les URL peuvent contenir des données saisies ou des identifiants sensibles. Examinez les champs réellement enregistrés avant d’augmenter le niveau de détail. Ne copiez pas des mots de passe, jetons, cookies de session, clés ou corps de formulaire pour faciliter un dépannage. Les entrées provenant des visiteurs doivent être traitées comme non fiables.
Prévoyez une durée et un accès adaptés à la finalité de diagnostic. Un journal qui grossit sans limite peut dégrader le service et accroître l’exposition des informations. La rotation et la suppression doivent être vérifiées, avec une attention aux copies et exports conservés hors du système initial.
4. Relier l’anomalie à un changement
Conservez un historique des mises en ligne, imports, modifications de configuration et opérations de maintenance. Si les erreurs commencent après un changement, examinez cette relation comme une hypothèse. Une coïncidence temporelle ne prouve pas la cause ; les tâches planifiées et les dépendances externes peuvent également changer au même moment.
Avant de corriger, vérifiez l’étendue : route isolée, catégorie complète, langue ou service commun. Choisissez un retour arrière ou une correction ciblée selon le risque et l’état disponible. Documentez l’intervention et son résultat dans un canal adapté, sans publier les détails internes nécessaires au diagnostic.
5. Produire des alertes exploitables
Une alerte doit indiquer un symptôme, un périmètre, un niveau de priorité et une première vérification. Une liste brute de lignes de journal fatigue l’équipe sans guider une action. Regroupez les répétitions d’un même problème et comparez leur évolution à un fonctionnement habituel documenté.
Après correction, rejouez le parcours et vérifiez les journaux suivants. La disparition d’une ligne ne suffit pas si la demande n’atteint plus l’application. Un indicateur de disponibilité, une requête représentative et un résultat fonctionnel complètent le contrôle. Conservez la cause confirmée et une mesure de prévention raisonnable.
Choisir la prochaine action
| Situation | À examiner | Action possible |
|---|---|---|
| Erreur 404 répétée | Lien source et ressource attendue | Corriger le lien ou le traitement de la ressource |
| Erreur après déploiement | Historique et reproduction | Valider la cause avant retour arrière |
| Formulaire annoncé comme envoyé | Résultat serveur et réception | Vérifier la chaîne fonctionnelle |
| Journal trop volumineux | Niveau de détail et rotation | Réduire la collecte et vérifier la purge |
Mise en pratique
Un contrôle concret pour appliquer ce guide
- Quand se poser la question
- Erreur 404 répétée
- Ce qu’il faut examiner
- Lien source et ressource attendue
- Comment décider
- Corriger le lien ou le traitement de la ressource
- La preuve à conserver
- Conserver le cas examiné, la source ou observation, la décision datée et le résultat du contrôle suivant.
Cas de contrôle
Une fiche pour vérifier votre propre situation
Reproduisez une ressource introuvable dans un environnement de test et recherchez les traces correspondant à cette requête.
- À consigner
- Consignez l’heure avec son fuseau, le chemin, le statut et le lien source, sans copier de paramètres privés ni de secrets.
- Critère de réussite
- La cause est confirmée, le lien ou la ressource est corrigé et le parcours fonctionne. L’extrait de diagnostic ne contient aucune information sensible inutile.
Erreur à éviterAugmenter globalement le détail des journaux ou copier le contenu des requêtes sans définir la question technique.
Avant d’avancer
La check-list opérationnelle
Utilisez cette liste pour suivre vos vérifications. Les cases restent dans cette page, sans envoi ni enregistrement.
Questions fréquentes
Les précisions à connaître
Faut-il journaliser toutes les données ?
Non. Définissez la question technique et les champs nécessaires. Les secrets et les contenus personnels des formulaires n’ont pas à être copiés pour un diagnostic courant.
Une absence d’erreur prouve-t-elle le fonctionnement ?
Non. Une action peut ne pas atteindre le serveur ou être rejetée ailleurs. Vérifiez aussi le résultat du parcours et les dépendances.
Peut-on publier un extrait dans un rapport ?
Relisez-le et retirez les informations privées ou sensibles. Un résumé de symptôme et de résolution suffit souvent pour un document public.
Comment choisir une durée de conservation ?
Selon le besoin de diagnostic, les contraintes applicables et les informations présentes. Documentez la durée choisie et vérifiez effectivement la suppression.
Documentation
Sources de référence
Ces ressources officielles complètent les arbitrages et permettent de vérifier les recommandations dans leur contexte.




