遇见数据集

File Safety API

收藏
RapidAPI2026-08-29 更新2026-08-30 收录
官方服务:

资源简介:

Sanitize uploaded files to remove security and privacy risks. Strips GPS/location and other metadata from images, neutralizes CSV formula injection, and removes XSS from SVGs. Not antivirus.

创建时间:
2026-08-29
原始信息汇总

数据集概述:File Safety API

File Safety API 是一个专注于文件安全净化的API,旨在帮助开发者在上传、存储、展示或分享文件之前,自动移除文件中隐藏的安全与隐私风险。它通过结构化处理、内存运算,为用户提供一个干净且附带详细风险报告的文件版本。

核心功能

  • 隐私保护(图像元数据清除):自动剥离图片中隐藏的GPS坐标、设备信息和时间戳等EXIF/GPS/XMP元数据,防止个人隐私泄露(如家庭住址)。
  • 文件攻击阻断
    • 图片(JPEG、PNG、WebP、GIF):通过重新编码移除所有元数据。
    • 电子表格(CSV):中和公式注入攻击(如=, +, -, @开头的单元格),避免在Excel或Google Sheets中执行恶意命令。
    • 矢量图形(SVG):移除内嵌脚本、事件处理器和危险链接,防止跨站脚本攻击(XSS)。
  • 伪装文件检测:基于文件真实内容(magic bytes)检测实际类型,识别并拦截伪装扩展名的文件。
  • 内存处理:所有文件处理均在内存中完成,不存储任何上传的文件。

技术规格

  • API端点POST /v1/sanitize(接受multipart/form-data,字段名为file)。
  • 处理流程:发送文件 → 接收base64编码的清洁文件 + 风险报告(JSON格式)。
  • 支持文件类型
    类型 格式 净化内容
    图片 JPEG, PNG, WebP, GIF 所有嵌入元数据(含GPS、EXIF、XMP)
    电子表格 CSV 公式注入单元格(前置撇号中和)
    矢量图形 SVG 脚本、事件处理器、外部链接、危险URI

响应字段说明

字段 描述
detectedType 基于内容检测出的真实MIME类型
riskLevel 原始文件的风险等级(CLEAN、LOW、MEDIUM、HIGH、CRITICAL)
findingsCount 发现并处理的问题数量
findings 问题详情列表(含类型、类别、处理动作)
sanitizedFile base64编码的清洁文件
announcements 预留字段,通常为null

错误处理

API返回结构化JSON错误,包含稳定、机器可读的错误代码,便于开发者处理。常见错误码包括:

  • NO_FILE_PROVIDED (400):未提供文件。
  • MISSING_API_KEY / INVALID_API_KEY (401):API密钥缺失或无效。
  • FILE_TOO_LARGE (413):文件超过套餐大小限制。
  • UNSUPPORTED_FILE_TYPE (415):不支持的文件类型。
  • OVER_MONTHLY_LIMIT (429):超出月度调用限额。
  • INTERNAL_SERVER_ERROR (500):处理文件时发生内部错误。

重要说明

File Safety API 不是杀毒软件,不检测或清除恶意软件/病毒。它仅执行结构化的文件净化(元数据、公式注入、XSS等),建议作为整体安全策略的一个环节使用。

适用用途

  • 社交平台头像上传(防止位置泄露)
  • 文件分享服务(阻止公式注入和XSS攻击)
  • 任何需要安全处理用户上传文件的Web或移动应用
二维码
社区交流群
二维码
科研交流群
商业服务