You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Data Factory中SecureString参数在调试日志明文显示是否为Bug?

问题解答

这属于设计特性,而非Bug,具体说明如下:

现象确认

你配置的Web Activity已开启Secure Input/Output,其输出已实现加密(如图所示):
Web Activity的输出已加密

但在通过Execute Pipeline Activity调用带secureString参数的子管道时,传入的令牌参数在调试日志中以明文显示(如图所示):
Execute Pipeline Activity配置
令牌在调试日志中可见

原因分析

  • Web Activity的Secure Input/Output仅对自身的输入输出日志生效,负责加密当前Activity的敏感内容,不会自动延伸到后续Execute Pipeline Activity的参数日志记录逻辑中。
  • Execute Pipeline Activity的调试日志设计目的是辅助排查管道执行问题,会完整记录参数的原始传递值,不受目标管道参数的secureString类型限制。

优化建议

  • 优先使用Azure Key Vault存储令牌:将令牌存入Key Vault,子管道通过Key Vault链接服务直接读取敏感内容,避免通过参数传递暴露明文。
  • 若必须通过参数传递:在子管道接收参数后立即执行加密处理,同时调整日志级别,关闭不必要的详细日志输出,降低明文暴露风险。

内容的提问来源于stack exchange,提问作者yeykawb

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 00:32:42