數據脫敏
更新時間 2025-09-10 09:28:20
最近更新時間: 2025-09-10 09:28:20
分享文章
本章節為您介紹數據脫敏的相關內容。
數據脫敏指在數據傳輸過程中,會根據算法規則自動地對敏感信息進行遮蔽或替換的過程,可以實時地保護用戶的數據隱私,同時不影響系統的正常運行。
脫敏算法
API安全網關內置25種內置數據標簽內置了脫敏算法,支持用戶自定義添加脫敏算法并使用。
新增脫敏算法
1.登錄API安全網關。
2.在左側導航欄選擇“數據脫敏 > 脫敏算法”,進入脫敏算法列表頁面。
說明
數據標簽與脫敏算法為一對多的關系,一個數據標簽支持維護多個脫敏算法。
3.選擇需要新增脫敏算法的敏感標簽,單擊“操作”列的“脫敏算法配置”,在彈出的對話框中單擊“新增脫敏算法”即可開始新增脫敏算法。
| 字段 | 說明 |
|---|---|
| 算法名稱 | 自定義算法名稱,不可重復。 |
| 脫敏算法 | 可在下拉框中選擇算法類型,目前支持:
|
| 參數配置 | 根據選擇的算法配置對應參數,具體請參考控制臺相關信息。 |
| 脫敏預覽 | 輸入樣例,單擊“預覽”按鈕即可預覽具體的脫敏結果。 |
4.配置完成后,單擊“確定”即可完成脫敏算法配置。
脫敏模板
脫敏模板給數據標簽配置默認的脫敏算法,模板應用后通過敏感數據發現識別出來后,自動應用脫敏算法。
新增自定義模板
1.登錄API安全網關。
2.在左側導航欄選擇“數據脫敏 > 脫敏模板”,進入脫敏模板列表頁面。
3.單擊頁面上的“新增”按鈕,即可開始新增脫敏模板。
4.配置完成后,單擊“提交”即可完成脫敏模板的新增。
新增脫敏規則
1.登錄API安全網關。
2.在左側導航欄選擇“數據脫敏 > 脫敏規則”,進入脫敏規則列表頁面。
3.單擊頁面上的“新增”按鈕,即可開始新增脫敏規則。
| 選項 | 說明 |
|---|---|
| 名稱 | 自定義規則名稱,名稱不允許重復。 |
| 啟用 | 默認啟用,禁用后規則不生效。 |
| 規則描述 | 輸入規則描述信息。 |
| 服務 | 默認選擇全部服務,可指定一個服務。 |
| API | 默認選擇全部API,可指定多個API。 |
| 動作 |
|
| 告警等級 | 選擇告警等級:警告、一般、重要、嚴重。 |
| 規則條件 | |
| 內置條件 | 至少配置以下一項條件,每個條件至多添加一次。運算符支持:等于、不等于、正則匹配、正則匹配(不區分大小寫)
|
| 請求頭 | 配置自定義請求頭表達式,如:”Content-Type”, ”==”, ”application/json”。 |
| 響應體 | 輸入響應體內容,返回的響應體滿足條件時,請求會執行對應動作。 |
| API調用者 | 指定服務時選擇,對指定API調用者生效,支持選擇自定義API調用者或提取到的API調用者。 |
| 拒絕碼 | 動作選擇告警并阻斷時填寫,返回阻斷的拒絕碼。 |
| 拒絕描述信息 | 動作選擇告警并阻斷時填寫,配置阻斷后返回的信息。 |
| 生效時間 | 可選擇任意時間,以及每天、每周、每月指定時間,超出生效時間規則無效。 |
| 有效期 | 可選擇永久有效、自定義時間。過期后規則不生效。 |
4.填寫完成后,單擊“提交”即可完成脫敏規則