导出时身份证号被Excel转科学计数法,需在列定义中加templet: function(d) { return (d.idCard || '') + ' '; }强制文本格式;脱敏需重写parseTempData或统一在parseData中处理。
导出时身份证号被Excel转成科学计数法?加制表符最轻量
这是最常见也最容易解决的问题:后端返回的 idcard 是纯数字字符串(如 "11010119900307251x"),layui 导出时没做类型标记,excel 默认当数值处理,末尾 x 丢掉、末尾零被截断、长串变 1.10101e+17。
不用改源码、不引入 xlsx 插件,只在列定义里加 templet:
-
templet: function(d) { return (d.idCard || '') + ' '; }—— 注意是单引号包裹的空格,不是'\t'或' '(后者会被 Excel 自动 trim) - 这个空格在页面渲染时不可见,但导出时会保留在原始字段值末尾,Excel 识别为“文本型”,不再自动转换
- 必须兜底
(d.idCard || ''),否则null或undefined会导致拼接出"null "或"undefined " - 别用
、\u200B或其他 Unicode 隐形字符——兼容性差,部分 Excel 版本不认
要导出“110101********1234”这种格式?必须重写 parseTempData
templet 只影响页面显示,导出时 Layui 仍从 table.cache 拿原始值。想让 Excel 文件里直接是脱敏结果,就得拦截导出前的数据提取环节。
在 layui.use(['table'], function(){...}) 内、table.render() 之前重写:
layui.table.parseTempData = function(obj){
const data = layui.table.prototype.parseTempData.call(this, obj);
return data.map(item => ({
...item,
idCard: item.idCard ? item.idCard.replace(/^(\d{6})\d{8}(\d{4})$/, '$1********$2') : ''
}));
};
- 重写必须放在
table.render()之前,否则无效 - 正则替换要严格匹配 18 位,避免误伤其他数字字段(如订单号、手机号)
- 如果脱敏字段不止一个(比如还有
phone),在map里一并处理,不要多次遍历 - 注意:此操作会影响所有表格的导出行为,若只针对某张表,得在重写函数里加
obj.config.id === 'yourTableId'判断
导出时跳过整列敏感字段(如用户 ID、手机号)?手动过滤 table.cache
Layui 的 exportFile 完全不读 hide: true、export: false 这类配置,它只认 table.cache['yourTableId'] 里的数据。即使你在列定义里删了 field,只要原始数据还在 cache 里,导出就照出。
安全做法是导出前手动清洗:
const cacheData = table.cache['userTable'] || [];
const cleaned = cacheData.map(row => {
const { id, idCard, phone, ...rest } = row;
return rest;
});
- 解构剔除时,字段名必须和后端返回的 key 完全一致(大小写、下划线都不能错)
- 清洗后对象的 key 必须和
cols中的field一一对应,否则该列导出为空 - 如果用了
parseData做响应预处理,清洗逻辑必须放在这之后,确保拿到的是最终结构的数据 - 别信 “隐藏列就不会导出” ——
table.cache里字段一个不少,DOM 渲染和导出是两条路
时间、金额、HTML 内容这些字段怎么一起脱敏?统一走 parseData 预处理
脱敏不是只针对身份证。时间戳导出变 45032、金额被 Excel 当数值去掉千分位、富文本字段导出一堆 <p><span> 标签——这些问题根源都是:导出时拿的是原始 raw 数据,没做类型/格式/内容清洗。
把所有脱敏逻辑集中到 parseData 钩子里,一劳永逸:
parseData: function(res){
return res.data.map(item => ({
...item,
createTime: item.createTime ? layui.util.toDateString(item.createTime, 'yyyy-MM-dd HH:mm:ss') : '',
salary: typeof item.salary === 'number' ? `'${item.salary.toLocaleString('en-US', {maximumFractionDigits: 2})}` : item.salary,
remark: item.remark ? (new DOMParser()).parseFromString(item.remark, 'text/html').body.textContent || '' : ''
}));
}
- 时间字段加
layui.util.toDateString转字符串,前面加'强制 Excel 当文本(防 1900/1/1) - 金额字段用
toLocaleString格式化后,再加单引号`'${...}`,确保千分位保留 - HTML 字段用
DOMParser提纯文本,只对确认含 HTML 的字段(如remark、content)执行 - 所有字段都做非空判断,避免
undefined导致toDateString(undefined)报错
真正容易被忽略的是:脱敏逻辑必须作用于导出所依赖的同一份数据源。Layui 表格的 cache、exportFile、自定义导出用的 table.cache,它们都指向同一个内存对象。改一次 parseData,所有出口就都干净了。


















