响应脱敏
在响应到达客户端前,把身份证/手机号/银行卡/密钥等敏感值改写打码,防出站泄露。
「响应脱敏」在响应到达客户端前,把匹配到的敏感值改写打码——身份证、手机号、银行卡、密钥等——防止后端不小心把敏感数据泄露出去。需明文响应,压缩体会跳过。

#关键字段
| 字段 / 控件 | 默认 / 示例 | 说明 |
|---|---|---|
enabled | false | 总开关。 |
categories | [](全部) | 要脱敏的类别:credit_card | id_card | phone | secret。为空 = 全部。 |
max_bytes | 1 MB | 最大脱敏的响应体,超限直接透传。 |
脱敏是「兜底防泄露」,不能替代后端本身的权限控制。它保护的是「响应里意外出现的敏感值」,不该指望它去掩盖越权返回的数据。
