W3Cschool
恭喜您成為首批注冊用戶
獲得88經驗值獎勵
您可以配置 Live Collections 設置,例如從 Postman 的右側欄更新首選項或狀態(tài)。您只能在服務的檢測代碼中配置數據編輯和數據截斷設置。
注意:在沙箱或非生產環(huán)境中查看實時集合中的請求和響應,以確保敏感數據不會發(fā)送到 Postman。我們建議您僅在啟用數據截斷和編輯規(guī)則后才部署到生產環(huán)境,以防止將任何敏感數據發(fā)送到 Postman。
要查看 Live Collections 配置選項,請選擇一個集合,然后選擇 右側欄中的 Live Collections 圖標。您還可以將鼠標懸停在
集合名稱旁邊的實時集合圖標上,然后選擇實時設置。
以下配置選項可用:
您可以為您的應用程序配置數據編輯和截斷設置。這可確保敏感數據不會到達 Postman。
數據截斷會從請求和響應正文中刪除字段。這將導致僅發(fā)送字段類型。
要啟用數據截斷,請將truncateData選項添加到應用程序中的代碼并將其設置為true. 這是默認啟用的。例如:
truncateData: true
以下示例顯示了被截斷的響應主體值:
數據編輯從請求標頭、響應標頭、請求正文、響應正文和查詢參數中刪除敏感數據。數據編輯規(guī)則混淆了與正則表達式匹配的字段的值。
要啟用數據編輯,請redactSensitiveData在您的代碼中添加該選項并指定正則表達式以匹配和混淆數據。例如:
redactSensitiveData: {
enable: true,
rules: {
api_key: '\\b\\w{32}\\b',
email_rule: '([a-zA-Z0-9_\\-\\.]+)@([a-zA-Z0-9_\\-\\.]+)\\.([a-zA-Z]{2,5})',
bearerToken: '[bB]earer ([a-zA-Z]+[0-9]|[0-9]+[a-zA-Z]])[a-zA-Z0-9/+_.-]{15,1000}(?![a-zA-Z0-9/+.-])',
}
}
以下示例顯示了authorization已編輯的標頭值:
Copyright©2021 w3cschool編程獅|閩ICP備15016281號-3|閩公網安備35020302033924號
違法和不良信息舉報電話:173-0602-2364|舉報郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號
聯系方式:
更多建議: