Skip to main content
The Request Data integration automatically attaches HTTP request information to error events in Node.js and server-side environments.

Installation

This integration is enabled by default in Node.js SDKs.

What Data Is Captured

By default, the integration captures:
  • HTTP Method: GET, POST, PUT, etc.
  • URL: Request URL
  • Headers: All HTTP headers
  • Cookies: Request cookies
  • Query String: URL parameters
  • Request Body: POST/PUT data
  • IP Address: Client IP (requires sendDefaultPii: true)

Configuration

Default Configuration

All data except IP addresses is captured by default:

Selective Data Capture

Control which data is included:

Capturing IP Addresses

IP addresses are only captured when sendDefaultPii is enabled:

Configuration Options

object
Controls what data is captured from requests

Request Data in Events

Captured data appears in the event’s request property:

IP Address Detection

The integration checks these headers for client IP (in order):
  1. x-forwarded-for
  2. x-real-ip
  3. x-client-ip
  4. cf-connecting-ip (Cloudflare)
  5. true-client-ip (Cloudflare Enterprise)
  6. x-cluster-client-ip
  7. forwarded
  8. Socket remote address

Privacy Considerations

Be careful about sensitive data in requests. Use beforeSend to scrub sensitive information.

Excluding Sensitive Headers

Sentry automatically filters common sensitive headers, but you can add more:

Excluding Sensitive Cookies

Filtering Request Body Data

Framework Integration

The integration works automatically with popular frameworks:

Express

Fastify

Next.js

Source Code

The Request Data integration is implemented in: packages/core/src/integrations/requestdata.ts:35

Practical Examples

API Error Context

GraphQL Queries

Debugging Failed Requests

Request data helps identify patterns in failures:

Best Practices

Always review captured request data for sensitive information before deploying to production.
  1. Enable sendDefaultPii carefully: Only when you need user IP addresses
  2. Filter sensitive data: Use beforeSend to remove passwords, tokens, etc.
  3. Comply with privacy regulations: Ensure request data capture complies with GDPR, CCPA, etc.
  4. Monitor data volume: Large request bodies increase event size

Troubleshooting

Request Data Not Appearing

Ensure the integration is enabled:

Partial Request Data

Check your include configuration: