更新时间:2026-09-30 GMT+08:00

脱敏规则配置

API数据安全防护支持通过配置脱敏规则,对接口中的敏感数据进行脱敏。本案例为用户展示API数据安全防护通过配置脱敏规则对访问采取脱敏响应的操作过程。

应用场景

某企业用户信息查询API对外开放给合作伙伴调用,响应数据中包含用户手机号、身份证号、银行卡号等敏感字段。当合作伙伴调用该接口时,API数据安全防护根据预配置的脱敏规则,对响应中的敏感字段自动执行脱敏处理,脱敏后的数据返回给合作伙伴,既满足业务对接需求,又确保敏感信息不通过API接口外泄。当内部授权系统调用同一接口时,可根据差异化脱敏规则返回完整数据,实现按调用方身份灵活管控脱敏粒度。

前提条件

已添加应用资产。

(可选)配置脱敏模板

在配置自定义脱敏规则前,可配置脱敏模板,便于在配置脱敏规则时直接引用。

  1. 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
  2. 在左侧导航栏,选择“安全策略 > 脱敏管理”,并单击“脱敏模板 ”页签。
  3. 在页面右上角,单击“添加模板”。
  4. 在行业模板页面配置脱敏模板具体信息,如图1所示。

    图1 配置脱敏模板流程

  5. 脱敏模板配置完成后,单击“保存”。

配置脱敏规则

配置脱敏规则之前,确保您已添加应用资产,具体操作请参见应用服务;确保未开启与脱敏规则冲突的规则。

  1. 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
  2. 在左侧导航栏,选择“安全策略 > 脱敏管理”,单击“脱敏规则”页签。
  3. 单击页面右上角的“添加”。
  4. 在添加脱敏规则对话框中,配置脱敏规则。本示例按模板进行脱敏,如下图2所示。

    图2 配置脱敏规则

  5. 配置完成后,单击“确定”。

验证脱敏规则配置效果

  1. 在客户端浏览器地址栏中输入应用的代理连接IP+端口(172.16.35.44:8182),通过代理连接IP+端口访问应用资产。响应的敏感数据被脱敏,表示脱敏规则配置生效。示例如下图3所示。

    图3 验证脱敏效果

  2. 使用系统管理员sysadmin账号登录API数据安全防护系统Web控制台。
  3. 在“日志中心 > 检索”页面,中找到目标请求记录,单击“详情”。请求匹配到所配置的脱敏规则,表示脱敏规则配置生效。