File Safety API
收藏官方服务:
资源简介:
Sanitize uploaded files to remove security and privacy risks. Strips GPS/location and other metadata from images, neutralizes CSV formula injection, and removes XSS from SVGs. Not antivirus.
创建时间:
2026-08-29
原始信息汇总
数据集概述:File Safety API
File Safety API 是一个专注于文件安全净化的API,旨在帮助开发者在上传、存储、展示或分享文件之前,自动移除文件中隐藏的安全与隐私风险。它通过结构化处理、内存运算,为用户提供一个干净且附带详细风险报告的文件版本。
核心功能
- 隐私保护(图像元数据清除):自动剥离图片中隐藏的GPS坐标、设备信息和时间戳等EXIF/GPS/XMP元数据,防止个人隐私泄露(如家庭住址)。
- 文件攻击阻断:
- 图片(JPEG、PNG、WebP、GIF):通过重新编码移除所有元数据。
- 电子表格(CSV):中和公式注入攻击(如
=,+,-,@开头的单元格),避免在Excel或Google Sheets中执行恶意命令。 - 矢量图形(SVG):移除内嵌脚本、事件处理器和危险链接,防止跨站脚本攻击(XSS)。
- 伪装文件检测:基于文件真实内容(magic bytes)检测实际类型,识别并拦截伪装扩展名的文件。
- 内存处理:所有文件处理均在内存中完成,不存储任何上传的文件。
技术规格
- API端点:
POST /v1/sanitize(接受multipart/form-data,字段名为file)。 - 处理流程:发送文件 → 接收base64编码的清洁文件 + 风险报告(JSON格式)。
- 支持文件类型:
类型 格式 净化内容 图片 JPEG, PNG, WebP, GIF 所有嵌入元数据(含GPS、EXIF、XMP) 电子表格 CSV 公式注入单元格(前置撇号中和) 矢量图形 SVG 脚本、事件处理器、外部链接、危险URI
响应字段说明
| 字段 | 描述 |
|---|---|
detectedType |
基于内容检测出的真实MIME类型 |
riskLevel |
原始文件的风险等级(CLEAN、LOW、MEDIUM、HIGH、CRITICAL) |
findingsCount |
发现并处理的问题数量 |
findings |
问题详情列表(含类型、类别、处理动作) |
sanitizedFile |
base64编码的清洁文件 |
announcements |
预留字段,通常为null |
错误处理
API返回结构化JSON错误,包含稳定、机器可读的错误代码,便于开发者处理。常见错误码包括:
NO_FILE_PROVIDED(400):未提供文件。MISSING_API_KEY/INVALID_API_KEY(401):API密钥缺失或无效。FILE_TOO_LARGE(413):文件超过套餐大小限制。UNSUPPORTED_FILE_TYPE(415):不支持的文件类型。OVER_MONTHLY_LIMIT(429):超出月度调用限额。INTERNAL_SERVER_ERROR(500):处理文件时发生内部错误。
重要说明
File Safety API 不是杀毒软件,不检测或清除恶意软件/病毒。它仅执行结构化的文件净化(元数据、公式注入、XSS等),建议作为整体安全策略的一个环节使用。
适用用途
- 社交平台头像上传(防止位置泄露)
- 文件分享服务(阻止公式注入和XSS攻击)
- 任何需要安全处理用户上传文件的Web或移动应用



