본문으로 이동
Develop Tools
← 사용 가이드로 돌아가기

JSON·API 응답에서 민감 정보를 제거하는 방법

JSON은 읽기 쉽지만 깊게 중첩된 객체나 배열에 기밀 정보가 남기 쉽습니다. 값뿐 아니라 키 이름과 메타데이터도 함께 확인합니다.

JSON의 계층을 유지하면서 키와 값을 마스킹하고 확인하는 흐름
JSON의 계층을 유지하면서 키와 값을 마스킹하고 확인하는 흐름

키 이름에서 확인 대상 찾기

apiKey, accessToken, secret, password, 쿠키, email, phone, address는 대표적인 확인 대상입니다. 다만 독자적인 약칭이나 일본어 키도 있으므로, 키명만의 자동 판정에는 의지할 수 없습니다.

requestId나 timestamp와 같이 겉보기 안전한 값이라도, 내부 로그와 대조할 수 있는 식별자가 되는 경우가 있습니다. 공유 목적에 필요하지 않으면 교체합니다.

JSON을 안전하게 가공하는 단계

  1. HTTP 헤더와 쿠키를 분리하고 응답 본문만 공유용으로 복사합니다.
  2. 자격 증명, 개인정보 및 내부 식별자를 키와 값의 양면에서 확인합니다.
  3. 문자열은 가상 값으로, 숫자는 자릿수를 알 수 있는 값으로 바꾸고 null 또는 true 값은 필요에 따라 남습니다.
  4. 정형 후에 JSON으로 해석할 수 있는지, 배열의 후반에 실 데이터가 남아 있지 않은 것을 확인합니다.

데이터 형식을 유지하는 이유

원래 유형안전한 대체 예
문자열"CUSTOMER-001" → "string001"
정수987654 → 123456
소수1250.75 → 1234.56
불리언·null동작 확인에 필요하면 값을 유지하기

JSON 본체뿐만 아니라 스크린 샷에 나타나는 URL, 개발자 도구 헤더, 파일 이름에도주의하십시오.

브라우저에서 사용해 보기

입력 내용은 브라우저 안에서만 처리됩니다. 원본 데이터를 보관하고 결과를 확인한 뒤 저장하거나 공유하세요.

JSON 마스킹 도구 열기