Azure Data Factory中SecureString参数在调试日志明文显示是否为Bug?
问题解答
这属于设计特性,而非Bug,具体说明如下:
现象确认
你配置的Web Activity已开启Secure Input/Output,其输出已实现加密(如图所示):
但在通过Execute Pipeline Activity调用带secureString参数的子管道时,传入的令牌参数在调试日志中以明文显示(如图所示):

原因分析
- Web Activity的Secure Input/Output仅对自身的输入输出日志生效,负责加密当前Activity的敏感内容,不会自动延伸到后续Execute Pipeline Activity的参数日志记录逻辑中。
- Execute Pipeline Activity的调试日志设计目的是辅助排查管道执行问题,会完整记录参数的原始传递值,不受目标管道参数的secureString类型限制。
优化建议
- 优先使用Azure Key Vault存储令牌:将令牌存入Key Vault,子管道通过Key Vault链接服务直接读取敏感内容,避免通过参数传递暴露明文。
- 若必须通过参数传递:在子管道接收参数后立即执行加密处理,同时调整日志级别,关闭不必要的详细日志输出,降低明文暴露风险。
内容的提问来源于stack exchange,提问作者yeykawb
相关产品推荐
相关产品推荐

