讲师中心 微信公众号
AI工具推荐 视频效率加速

如何用JSON.stringify的过滤参数实现对象敏感字段的按需脱敏序列化

冬浩小哥_6425

冬浩小哥_6425

发布时间:2026-05-02 07:17:00

|

401人浏览过

|

来源于php中文网

原创

JSON.stringify的第二个参数可传数组或函数:数组实现白名单静态筛选,函数支持动态过滤、脱敏与值替换,返回undefined则剔除字段,返回null则保留字段但值为null。

如何用json.stringify的过滤参数实现对象敏感字段的按需脱敏序列化

JSON.stringify 的第二个参数到底能传什么

它不只接受数组,更关键的是可以传一个 replacer 函数——这才是实现动态脱敏的核心。数组写法(如 ["id", "name"])只能白名单保留字段,无法做条件判断或替换值,遇到“密码字段存在但需替换成 "***"”这类需求就直接失效。

函数形式的 replacer 会在每个键值对遍历时被调用,接收两个参数:key 和 value,返回值将作为该字段最终序列化的结果。注意:如果返回 undefined,该字段会被完全剔除;返回其他值(包括 null、""、"***")则按返回值处理。

用 replacer 函数对 password、token 等字段统一脱敏

常见错误是只检查 key === "password",但实际项目中敏感字段名可能有变体:pwd、auth_token、apiKey、甚至嵌套对象里的 user.token。必须在函数内做多条件匹配,并保持递归上下文。

  • 用正则匹配敏感字段名,比如 /^(password|pwd|token|api_key|secret|auth)/i
  • 不要直接修改原始对象,replacer 是纯函数,副作用会破坏数据一致性
  • 注意 value 可能是 null 或 undefined,先判空再匹配 key,避免报错
  • 嵌套对象自动递归处理,无需手动展开——这是 JSON.stringify 内置行为
const sensitiveKeys = /^(password|pwd|token|api_key|secret|auth)/i;
const safeStringify = (obj) => JSON.stringify(obj, (key, value) => {
  if (sensitiveKeys.test(key) && typeof value === 'string') {
    return '***';
  }
  return value;
});

需要保留字段结构但隐藏值?null 和 undefined 的区别很关键

如果脱敏后想让字段仍出现在 JSON 中(只是值为空),必须返回 null,而不是 undefined。后者会导致整个键被删除,前端解析时可能因字段缺失抛错或逻辑异常。

Wjs Localizing Video
Wjs Localizing Video

用于端到端视频本地化流程的轻量编排器,路由至四个专注子技能——/wjs-transcribing-audio、/wjs-translating-subtitles...

下载

例如用户对象里 token: "abc123",返回 undefined → 序列化后无 token 字段;返回 null → 得到 "token": null,结构完整,类型明确。

  • 返回 null:字段保留,值为 null,JSON 中显式存在
  • 返回 undefined:字段彻底消失,后续代码若依赖该 key 存在会出问题
  • 返回 "" 或 "***":字段存在,值为字符串,适合日志脱敏等场景

深层嵌套 + 数组混合结构下 replacer 的执行顺序和 this 指向

replacer 函数每次调用时的 this 指向当前层级的父对象(不是最外层原对象),且执行顺序是深度优先:先处理叶子节点,再逐层向上。这意味着你无法在子字段处理时“提前知道”父级类型,但可以利用 key 的路径特征做简单推断(比如 key === "token" && typeof this.username === "string")。

真正容易被忽略的是数组元素的处理:数组索引会作为 key 传入(如 "0"、"1"),而 value 是对应项。此时 this 是该数组本身,不是父对象。所以不能靠 this 判断上下文,得靠 key 字符串 + 值类型组合判断。

复杂业务中建议把脱敏逻辑封装成可配置的函数,比如支持传入字段白名单、黑名单、替换模板,而不是硬编码在 replacer 里——否则一改字段就得翻所有 JSON.stringify 调用点。

热门AI工具

更多
咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

4666

2023.06.20

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

1169

2023.07.04

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

4624

2023.07.04

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

920

2023.09.01

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

1836

2023.09.04

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

3345

2023.09.04

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

4333

2023.09.12

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

2840

2023.09.20

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 20.9万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 4.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn