安全与隐私

JSON 脱敏工具

在浏览器本地解析 JSON,并按常见敏感字段名或额外字段名生成保留结构的脱敏 JSON。

粘贴 JSON 样例后,工具会先用 JSON.parse 做结构化解析,再按 password、token、secret、apiKey、authorization、email、phone 等字段名规则递归脱敏,并输出格式化 JSON 和命中字段数。

浏览器本地处理

JSON 脱敏工具

当前处理器无输入上传端点,粘贴前请移除敏感内容

使用方法

三步完成处理

  1. 01

    粘贴合法 JSON 样例;不要粘贴真实生产密钥、Token、私钥、助记词或客户隐私数据。

  2. 02

    按需填写额外字段名,多个字段可用空格、逗号或分号分隔,字段名只支持受限 ASCII 字符。

  3. 03

    点击脱敏 JSON,检查解析错误、命中字段数量和输出结构,再进行人工复核。

结构化解析优先

工具先调用 JSON.parse 得到结构化数据,再递归检查字段名。它不会用正则直接改写完整 JSON 字符串,也不会执行 JSON 中的任何内容。解析失败时会显示错误提示,避免输出看似有效但结构不可信的结果。

默认字段和额外字段

默认规则覆盖 password、token、secret、apiKey、authorization、email、phone 等常见键名,并对大小写、下划线和短横线做归一化比较。额外字段名有数量、长度和字符限制,用于补充业务字段,但不能覆盖所有组织语义。

结果使用边界

输出 JSON 会保留可读缩进并替换命中字段值,便于继续复核。它不判断 JSON 是否可以公开、是否满足法律或企业安全要求,也不提供日志治理、权限控制、审计记录、远程规则库或发布批准。

常见问题

关于这个工具

JSON 工具为什么不用正则直接替换?

JSON 可能包含嵌套对象、数组、转义字符和字符串中的相似片段。先结构化解析可以更明确地按字段名处理值,减少直接改写完整 JSON 字符串带来的格式风险。

额外字段名有什么限制?

额外字段名最多 20 个,总长度不超过 500 个字符;每个字段只允许英文字母、数字、点、下划线和短横线,且长度不超过 40 个字符。这是为了保持输入可控并避免误操作。

脱敏后的 JSON 可以直接发给别人吗?

不应自动这么判断。工具只基于字段名和常见键名辅助处理,不能理解全部业务敏感字段或发布要求。分享前仍应人工复核并遵循组织流程。

它会请求远程 schema 或规则库吗?

不会。解析和脱敏都在当前浏览器页面完成,不请求外部 API、远程 schema 或规则库,也不保存输入内容。

继续探索

最后更新: