키 이름에서 확인 대상 찾기
apiKey, accessToken, secret, password, 쿠키, email, phone, address는 대표적인 확인 대상입니다. 다만 독자적인 약칭이나 일본어 키도 있으므로, 키명만의 자동 판정에는 의지할 수 없습니다.
requestId나 timestamp와 같이 겉보기 안전한 값이라도, 내부 로그와 대조할 수 있는 식별자가 되는 경우가 있습니다. 공유 목적에 필요하지 않으면 교체합니다.
JSON을 안전하게 가공하는 단계
- HTTP 헤더와 쿠키를 분리하고 응답 본문만 공유용으로 복사합니다.
- 자격 증명, 개인정보 및 내부 식별자를 키와 값의 양면에서 확인합니다.
- 문자열은 가상 값으로, 숫자는 자릿수를 알 수 있는 값으로 바꾸고 null 또는 true 값은 필요에 따라 남습니다.
- 정형 후에 JSON으로 해석할 수 있는지, 배열의 후반에 실 데이터가 남아 있지 않은 것을 확인합니다.
데이터 형식을 유지하는 이유
| 원래 유형 | 안전한 대체 예 |
|---|---|
| 문자열 | "CUSTOMER-001" → "string001" |
| 정수 | 987654 → 123456 |
| 소수 | 1250.75 → 1234.56 |
| 불리언·null | 동작 확인에 필요하면 값을 유지하기 |
JSON 본체뿐만 아니라 스크린 샷에 나타나는 URL, 개발자 도구 헤더, 파일 이름에도주의하십시오.
브라우저에서 사용해 보기
입력 내용은 브라우저 안에서만 처리됩니다. 원본 데이터를 보관하고 결과를 확인한 뒤 저장하거나 공유하세요.
JSON 마스킹 도구 열기