网络层提供两类入口:直接使用 dart:io 时通过 HttpOverrides 包装全局 HttpClient;使用 Dio 时通过 AlibabaCloudRUMDioInterceptor 接入。
资源快照采用显式 Provider 机制来守住数据边界,因为 Header 和 Payload 可能包含用户输入、鉴权信息或业务敏感字段:
- 默认不采集任何 Header/Payload;
- 只有业务设置
ResourceSnapshotProvider或 Dio 的onProvideSnapshots后才采集; - 过滤、脱敏和合规处理由业务负责;
- SDK 在 Provider 或 Dio 回调返回后执行大小限制:Header 按 JSON UTF-8 大小判断,超过 64KB 时丢弃;Payload 按 UTF-8 字节计算,超过 150KB 时截断。
建议只保留能帮助诊断且不含敏感内容的最小字段,例如 content-type、响应中的 code 和 requestId。需要强调的是,大小限制不能替代业务脱敏和合规审核,应避免上传用户输入或完整业务响应。这是一种明确的设计权衡:SDK 提供采集和上报通道,但不主动读取业务 Body。




