
# 配置隐私屏蔽规则防隐私信息泄露
您可以通过EdgeSec配置隐私屏蔽规则。隐私信息屏蔽，避免用户的密码等信息出现在事件日志中。
#### 前提条件
已添加防护网站，详情操作请参见[添加防护网站](https://support.huaweicloud.com/usermanual-edgesec/edgesec_01_0047.html) 。
#### 约束条件
添加或修改防护规则后，规则生效需要几分钟。规则生效后，您可以在"防护事件"页面查看防护效果。
#### 系统影响
配置隐私屏蔽规则后，防护事件中将屏蔽敏感数据，防止用户隐私泄露。
#### 操作步骤
1. [登录EdgeSec服务控制台。](https://console.huaweicloud.com/cdn/?locale=zh-cn#/cdn/safetyServiceUnopen)
2. 在左侧导航栏选择"安全防护 \> 域名接入"，进入"安全防护"的"域名接入"页面。
3. 在目标域名所在行的"防护策略"栏中，单击"已开启N项防护"，进入"防护策略"页面。 
   图1网站列表   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000002144213740.png "点击放大")
   
   
4. 在"隐私屏蔽"配置框中，用户可根据自己的需要更改"状态"。 
   图2隐私设置配置框   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000001547339905.png)
   
   
5. 在"隐私屏蔽"规则配置页面左上角，单击"添加规则"。
6. 添加隐私屏蔽规则，根据[表1]配置参数。
   
   图3添加隐私屏蔽规则   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000001547219949.png "点击放大")
    表1添加隐私屏蔽规则参数说明 
   | 参数    | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 取值样例                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   |:---|:---|:---|
   | 路径    | 完整的URL链接，不包含域名。 - 前缀匹配：以\*结尾代表以该路径为前缀。例如，需要防护的路径为"/admin/test.php"或 "/adminabc"，则路径可以填写为"/admin\*"。  - 精准匹配：需要防护的路径需要与此处填写的路径完全相等。例如，需要防护的路径为"/admin"，该规则必须填写为"/admin"。   说明： - 该路径不支持正则，仅支持前缀匹配和精准匹配的逻辑。  - 路径里不能含有连续的多条斜线的配置，如"///admin"，访问时，引擎会将"///"转为"/"。   | /admin/login.php 例如：需要防护的URL为"http://www.example.com/admin/login.php"，则"路径"设置为"/admin/login.php"。                                                                                                                                                                                                                                                                                  |
   | 屏蔽字段  | 设置为屏蔽的字段。 - Params：请求参数。  - Cookie：根据Cookie区分的Web访问者。  - Header：自定义HTTP首部。  - Form：表单参数。                                                                                                                                                                                                                                                                                          | - "屏蔽字段"为"Params"时，屏蔽字段名请根据实际使用需求设置，如果设置为"id"，设置后，与"id"匹配的内容将被屏蔽。  - "屏蔽字段"为"Cookie"时，屏蔽字段名请根据实际使用需求设置，如果设置为"name"，设置后，与"name"匹配的内容将被屏蔽。   |
   | 屏蔽字段名 | 根据"屏蔽字段"设置字段名，被屏蔽的字段将不会出现在日志中。 须知： 子字段的长度不能超过2048字节，且只能由数字、字母、下划线和中划线组成。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | - "屏蔽字段"为"Params"时，屏蔽字段名请根据实际使用需求设置，如果设置为"id"，设置后，与"id"匹配的内容将被屏蔽。  - "屏蔽字段"为"Cookie"时，屏蔽字段名请根据实际使用需求设置，如果设置为"name"，设置后，与"name"匹配的内容将被屏蔽。   |
   | 规则描述  | 可选参数，设置该规则的备注信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | --                                                                                                                                                                                                                                                                                                                                                                                                                                           |
      
   
   
7. 单击"确定"，添加的隐私屏蔽规则展示在隐私屏蔽规则列表中。
 
#### 相关操作
- 若需要修改添加的隐私屏蔽规则时，可单击待修改的隐私屏蔽规则所在行的"编辑"，修改隐私屏蔽规则。
- 若需要删除添加的隐私屏蔽规则时，可单击待删除的隐私屏蔽规则所在行的"删除"，删除隐私屏蔽规则。
 
#### 配置示例-屏蔽Cookie字段
假如防护域名"www.example.com"已接入EdgeSec，您可以参照以下操作步骤验证屏蔽Cookie字段名"jsessionid"防护效果。
1. 添加一条隐私屏蔽规则。 
   图4添加"jsessionid"字段名隐私屏蔽规则   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000001547219953.png "点击放大")
   
   
2. 开启隐私屏蔽。 
   图5隐私设置配置框   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000001547339905.png)
   
   
3. 在左侧导航树中，单击"防护事件"，进入"防护事件"页面。
4. 在目标防护事件所在行的"操作"列中，单击"详情"，查看事件详细信息。 
   该防护事件的Cookie字段名"jsessionid"信息被屏蔽。
   图6查看防护事件-隐私屏蔽   
   ![](https://support.huaweicloud.com/usermanual-edgesec/zh-cn_image_0000001496060344.png "点击放大")
   
   
 
