P11 · 安全与权限

隐藏敏感数据

Sensitive Data Redaction

输出报告和测试样本前,删除或替换其中的密码、令牌等敏感值。

编辑审核

以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。

使用场景

日志有请求时间、路由、错误码、bearer凭据与客户邮箱。要给团队错误报告和测试夹具,只需诊断信号,不能将私密原值复制到新产物。

具体做法

先列安全字段与敏感类型,提取必要诊断行,在任何展示或复制前替换秘密/个人值。保留关联所需的稳定假标签,不保留可复原原值或带认证URL。夹具用显然假数据和example.test地址,真实凭据只由获准环境获取且不输出。扫描报告、附件、截图及临时文件,人工核领域标识和遗漏。

反例

把完整头、连接URI和客户邮箱贴进issue,为方便复现把真实token写测试。

改进写法

报告只保留时间、路由和错误码,Authorization替换[REDACTED-TOKEN],邮箱[REDACTED-EMAIL];夹具用synthetic-token和user@example.test。检查URI、截图与日志均无原值,必要诊断字段仍可关联。

为什么这样改

敏感值一旦复制会扩散到更多历史与共享面。先选择和替换保留诊断作用,同时减少事后在多处擦除的困难。

如何验证

教学产物仍能对应同一请求和错误,但不含真实令牌、邮箱或嵌入认证URI。对日志、正文和附件逐处检查,扫描阳性需人工复核;不能以替换某个字段宣称整包无秘密。

适用边界

模式扫描可能漏编码、复合标识或领域私密信息,也可能误报假值。脱敏不自动允许公开分享,资料用途与留存需真实范围;如果去掉值后无法诊断,应说明缺口而非重新公开。

原文与版本

如何收录这些方法