隐私合规
JSON 数据最小化:只传必要字段
对接平台 API、提交审核材料、给服务商传数据的时候,我见过太多人图省事,把整个数据库对象一股脑塞进 JSON 里。字段越多,出事的面积越大。
数据最小化是个很实在的原则:接口只需要订单号、金额、状态这几个字段,就绝不要捎带用户地址、内部备注这些无关数据。少传一个字段,就少一分泄露风险。
做法上,我习惯先把要传的报文丢进 JSON 格式化(本地)工具里格式化,一眼就能看清整个结构,找出哪些字段其实根本用不上。
然后逐个删掉冗余字段,删完再格式化校验一遍,确认语法没坏、必填字段都在。精简后的报文不仅更合规,传输也更快,日志里也更干净。
处理这种敏感报文,我从来不用在线 JSON 工具。报文里有账号、密钥、客户信息,贴到网页上等于白送。本地工具格式化校验,文件不出浏览器,才敢放心用。