Yetenek

Yanıt Gövdesi Düzenleme

Kurum servisi koduna dokunmadan response body içinde maskeleme, değiştirme ve HTML ekleme işlemleri uygulayın.

TR7 Yanıt Gövdesi Düzenleme, kurum servisinden dönen içeriği istemciye ulaşmadan önce ADC/WAAP katmanında düzenlemenizi sağlar. Hassas veri maskeleme, string veya regex tabanlı replace, HTML tag ekleme ve küçük response düzeltmeleri uygulama kodu değiştirilmeden yapılabilir. Bu özellik özellikle legacy uygulamalarda değerlidir. Eski uygulama hassas alanları fazla açık döndürüyor, hard-coded link üretiyor, eksik banner basıyor veya belirli HTML/JSON içeriğini değiştirmek gerekiyor olabilir. TR7, bu tür dönüşleri response gövdesi üzerinde merkezi kural olarak uygular. Mask, replace ve htmlTag modları aynı aksiyon ailesi altında yönetilir. Mask karakteri, offset, minimum eşleşme adedi, case sensitivity ve eşleşme tipi gibi parametrelerle kural davranışı hassas şekilde ayarlanabilir. Sonuç: TR7, kurum servisinin ürettiği yanıtı güvenlik, uyumluluk ve modernizasyon ihtiyaçlarına göre son noktada düzenler; hassas veri sızıntısı, legacy link sorunu ve içerik düzeltme ihtiyaçlarını uygulama release döngüsüne bağımlı olmadan çözer.

3
Düzenleme modu: mask, replace, htmlTag
16 KB
Varsayılan body sınırı — ihtiyaç halinde yüzlerce MB'a çıkarılabilir
0
Uygulama kodu değişikliği — tüm dönüşümler ADC/WAAP katmanında

Yanıt gövdesindeki küçük bir veri sızıntısı, uygulama kodu değişmeden kapatılamıyorsa operasyon riski büyür.

Kurum servisleri her zaman ideal response üretmez. Legacy uygulamalar kimlik numarası, kart numarası, e-posta, internal host adı, eski link veya gereksiz teknik bilgi döndürebilir. Bu alanlar header'da değil, doğrudan response body içinde bulunduğu için klasik header kuralıyla düzeltilemez.

Bu problemi uygulama kodunda çözmek çoğu zaman yavaştır. Servis sahibi farklı ekip olabilir, release takvimi aylar sonrasına kalabilir veya kaynak kod eski teknoloji nedeniyle kolay değiştirilemeyebilir. Buna rağmen güvenlik ve uyumluluk ekibi sızıntıyı hemen kapatmak ister.

Diğer taraftan response gövdesine müdahale dikkatli yapılmazsa yeni risk üretir. Yanlış regex tüm sayfayı bozabilir, HTML injection hatalı yere eklenebilir, çok büyük response üzerinde işlem performansı etkileyebilir. Bu yüzden body düzenleme kuralı kontrollü parametrelerle ve belirli kapsamda uygulanmalıdır.

Doğru yaklaşım, response body üzerinde mask, replace ve html tag işlemlerini merkezi trafik kuralı olarak yönetmektir. Kural hangi path, content-type veya koşul altında çalışacağını bilmeli; eşleşme davranışı ve body size sınırı açıkça tanımlanmalıdır.

TR7 Yanıt Gövdesi Düzenleme, kurum servisi kodunu değiştirmeden response içeriğini maskeler, değiştirir veya HTML ekler; veri sızıntısı ve legacy düzeltme ihtiyaçlarını ADC/WAAP katmanında çözer.

Yaklaşımımız

TR7, response body düzenlemeyi üç temel modla ele alır: maskeleme, değiştirme ve HTML tag ekleme.

Mask modu hassas değerleri görünmeden önce gizler

Mask modu, string veya regex ile yakalanan değerin belirli bölümünü mask karakteriyle değiştirir. Offset ve minimum eşleşme ayarlarıyla false-positive riski azaltılabilir.

Replace modu response içeriğini kontrollü şekilde değiştirir

Replace modu belirli metin veya regex eşleşmesini yeni değerle değiştirir. Legacy link düzeltme, internal host gizleme veya küçük response normalizasyonları için kullanılabilir.

HTML tag modu sayfaya kontrollü içerik ekler

htmlTag modu response içine script, banner, meta tag veya benzer HTML parçaları eklemek için kullanılabilir. Bu işlem uygulama template'ine dokunmadan yapılır.

Koşul ve boyut sınırları güvenli uygulama sağlar

Body düzenleme kuralları belirli vService, path, content-type veya trafik koşullarına bağlanabilir. Varsayılan body sınırı düşük tutulur, ihtiyaç halinde kontrollü şekilde artırılabilir.

Yetenekler

Yanıt Gövdesi Düzenleme, response body üzerinde güvenlik, uyumluluk ve legacy modernizasyon amaçlı kontrollü değişiklikler yapar.

modifyResponse aksiyonu response body üzerinde merkezi düzenleme yapar

TR7, response gövdesi üzerinde çalışan modifyResponse aksiyonuyla içerik değişikliklerini merkezi kural haline getirir. Kural response aşamasında çalışır ve kurum servisinden gelen body istemciye gitmeden önce işlenir. Bu yapı uygulama koduna, template'e veya kurum servisi release sürecine bağlı kalmadan hızlı düzeltme sağlar. Özellikle legacy uygulamalarda kritik güvenlik açığını kapatmak için değerlidir.

Mask modu hassas alanları karakter bazlı gizleyebilir

Mask modu yakalanan değeri seçilen mask karakteriyle değiştirir. Mask karakteri tek karakter olarak tanımlanabilir ve varsayılan olarak `*` kullanılabilir. Offset ayarıyla baştan veya sondan belirli karakterler açık bırakılabilir. Kart numarası, kimlik numarası, hasta ID'si veya e-posta gibi alanlarda kısmi görünürlük sağlanırken hassas veri korunur.

Replace modu eski veya riskli metni yeni değerle değiştirir

Replace modu belirli string veya regex eşleşmesini yeni bir değerle değiştirmek için kullanılır. Internal host adı, eski domain, yanlış link, deprecated endpoint veya teknik bilgi response içinde düzeltilmek istenebilir. Bu işlem kurum servisinin çıktısını son noktada normalize eder. Uygulama kodu değişmeden kullanıcıya doğru ve güvenli içerik sunulur.

htmlTag modu sayfaya banner, script veya meta içerik ekleyebilir

htmlTag modu HTML response içine belirli tag veya içerik eklemek için kullanılabilir. Bakım bildirimi, güvenlik banner'ı, uyumluluk metni veya küçük istemci tarafı düzeltmeler için değerlidir. Bu yaklaşım uygulama template'ini değiştirmeden response seviyesinde içerik ekler. Kural belirli path veya host koşuluna bağlanarak kontrollü uygulanabilir.

String ve regex matcher seçenekleri farklı içerik tiplerini kapsar

Basit metin eşleşmesi için string matcher kullanılabilir. Daha karmaşık kalıplar için regex matcher seçilebilir. Regex, kimlik numarası, kart formatı, e-posta veya özel kurum paternleri gibi değişken değerleri yakalamaya yardımcı olur. Operatör ihtiyaca göre hızlı literal eşleşme veya esnek pattern tabanlı eşleşme kurabilir.

Case sensitivity ve omitted characters ayarları eşleşmeyi hassaslaştırır

Bazı response içeriklerinde büyük/küçük harf duyarlılığı kritik olabilir. TR7, matcher davranışını case sensitivity ayarıyla kontrol edebilir. Omitted characters gibi seçeneklerle maskeleme sırasında korunacak karakterler belirlenebilir. Bu, telefon, IBAN, kart veya özel formatlı değerlerde daha okunabilir maskeleme sağlar.

Mask offset son dört hane gibi kontrollü görünürlük sağlar

Tam maskeleme her zaman istenmez. Denetim veya kullanıcı deneyimi için son dört hane, baştaki birkaç karakter veya belirli format bölümleri açık bırakılabilir. Mask offset bu davranışı kural parametresine dönüştürür. Böylece uygulama kodu olmadan kısmi maskeleme standardı uygulanır.

Minimum eşleşme eşiği false-positive etkisini azaltır

Bazı pattern'ler tek seferlik tesadüfi eşleşmeler üretebilir. Minimum eşleşme mantığıyla kural ancak belirli sayıda eşleşme olduğunda uygulanabilir. Bu, aşırı agresif maskelemenin sayfayı bozmasını önlemeye yardımcı olur. Hassas veri paternleri daha güvenli şekilde uygulanır.

Body size sınırı performans ve güvenlik dengesini korur

Response body üzerinde işlem yapmak header kuralından daha maliyetlidir. TR7 varsayılan olarak sınırlı body boyutuyla çalışır; ihtiyaç halinde bu değer artırılabilir. Çok büyük response'larda performans ve bellek etkisi dikkate alınmalıdır. Operatör yalnız gerekli servislerde ve gerekli content-type'larda body düzenleme kuralı çalıştırmalıdır.

JSON, HTML ve düz metin response senaryolarında kullanılabilir

Body düzenleme JSON API response, HTML sayfa veya düz metin çıktı üzerinde uygulanabilir. JSON'da hassas alan maskeleme, HTML'de banner ekleme, düz metinde internal bilgi gizleme yapılabilir. Kural content-type ve path koşuluyla sınırlandırılabilir. Bu esneklik farklı uygulama tiplerini aynı aksiyonla yönetmeyi sağlar.

Hassas veri maskeleme ve veri sızıntısı önlemeyle birlikte çalışır

Yanıt gövdesi düzenleme, hassas veri maskeleme yaklaşımının response tarafındaki uygulama mekanizmalarından biridir. Log IP maskeleme, cookie şifreleme ve response body maskeleme birlikte kullanıldığında daha geniş veri sızıntısı kontrolü sağlanır. Kurum servisi fazla veri döndürse bile TR7 son çıkış noktasında önlem alabilir. Bu, uyumluluk ekipleri için güçlü bir güvenlik katmanıdır.

Trafik kuralları motoruyla koşullu body düzenleme kurulabilir

Body düzenleme kuralı her response için çalışmak zorunda değildir. Host, path, status code, content-type, kullanıcı, kaynak IP veya farklı FX koşullarına göre tetiklenebilir. Bu, yalnız hassas endpoint'lerde veya belirli kullanıcı gruplarında düzenleme yapılmasını sağlar. Gereksiz performans maliyeti ve yanlış değiştirme riski azaltılır.

Operasyonel derinlik

Yanıt gövdesi düzenleme; matcher tipi, body boyutu, content-type kapsamı, sıkıştırma, streaming davranışı ve audit görünürlüğüyle birlikte tasarlanmalıdır.

01

Matcher tipi

String matcher hızlı ve deterministik eşleşmeler için uygundur. Regex matcher daha esnektir fakat yanlış yazılırsa fazla geniş eşleşebilir. Kritik kurallarda test ve dar kapsamlı koşul önerilir.

02

Body boyutu

Varsayılan body sınırı küçük tutulur; ihtiyaç halinde artırılabilir. Büyük response üzerinde işlem bellek ve gecikme etkisi oluşturabilir. Yüzlerce MB seviyesine çıkarılacaksa endpoint kapsamı dikkatle sınırlandırılmalıdır.

03

Content-type kapsamı

Kural yalnız JSON, HTML veya text response'larda çalışacak şekilde sınırlandırılmalıdır. Binary dosya, arşiv veya medya response'larında body düzenleme uygulanmamalıdır. Content-type filtresi güvenli çalışma için önemlidir.

04

Sıkıştırma davranışı

Response sıkıştırılmışsa body düzenleme için içeriğin işlenebilir halde olması gerekir. Sıkıştırma ve düzenleme sırası doğru planlanmalıdır. Aksi halde matcher beklenen metni göremez.

05

Streaming etkisi

Streaming response'larda body düzenleme daha dikkatli ele alınmalıdır. Parçalı gelen içerikte eşleşmenin sınırları ve buffer davranışı önemlidir. Büyük veya sürekli akışlarda kural kapsamı dar tutulmalıdır.

06

Audit görünürlüğü

Hangi kuralın hangi response üzerinde çalıştığı loglanabilir. Hassas veri değerinin kendisini loglamak yerine kural adı, endpoint ve eşleşme sayısı gibi metadata tutulmalıdır. Bu, uyumluluk ve güvenlik incelemesi için daha güvenli bir kayıt üretir.

Hangi senaryolarda kullanılır

API response içinde kart numarasını kısmi maskeleme

Finans uygulaması response içinde kart numarası döndürüyor olabilir. TR7 son dört hane hariç kalan kısmı maskeleyerek veri sızıntısı riskini azaltır.

Sağlık portalında hasta kimliğini gizleme

Legacy sağlık uygulaması response içinde hasta ID veya kimlik bilgisi döndürebilir. TR7 regex tabanlı maskeleme ile bu alanları kullanıcıya ulaşmadan gizler.

Eski domain linklerini yeni domaine değiştirme

HTML response içinde eski domain veya internal host adı geçiyor olabilir. Replace modu bu linkleri yeni public domain ile değiştirerek migration sürecini kolaylaştırır.

HTML sayfasına güvenlik veya bakım banner'ı ekleme

Uygulama template'i değiştirilemediğinde TR7 htmlTag modu ile sayfaya banner veya bilgilendirme parçası ekleyebilir. Bu, geçici bakım ve uyumluluk duyuruları için pratik çözüm sağlar.

Internal bilgi sızıntısını response çıkışında temizleme

Kurum servisi response içinde internal IP, hostname veya teknik sürüm bilgisi döndürebilir. TR7 replace veya mask kuralıyla bu bilgiyi istemciye ulaşmadan temizler.

Sık sorulanlar

Mask, replace ve htmlTag modları aynı kuralda birlikte kullanılabilir mi?
Her mod ayrı bir aksiyon parametresiyle tanımlanır; aynı vService içinde farklı kurallara bağlanabilir. Örneğin bir kural kart numarasını maskelerken başka bir kural eski domain linklerini değiştirebilir. Her kural kendi path ve content-type koşuluyla sınırlandırılmalıdır.
Mask offset nasıl çalışır, son dört haneyi açık bırakmak için ne yapılır?
Mask offset, maskeleme başlangıcını veya bitişini karakter sayısıyla belirler. Sondan dört karakter açık bırakmak için offset değeri -4 olarak ayarlanabilir. Bu yaklaşım kart numarası, kimlik veya IBAN gibi alanlarda kısmi görünürlük standardı uygulanmasını sağlar.
Body size sınırı neden önemlidir ve nasıl ayarlanır?
Response body üzerinde işlem yapmak header kuralından daha maliyetlidir. Varsayılan sınır düşük tutulur; gerektiğinde kontrollü şekilde artırılabilir. Sınırı yüzlerce MB'a çıkarmak gerekiyorsa yalnızca ilgili endpoint ve content-type'larda kural çalıştırılmalıdır.
Regex matcher kullanırken false-positive riskini nasıl azaltabilirim?
Minimum eşleşme eşiği ayarlanarak kural yalnızca belirli sayıda eşleşme olduğunda devreye girebilir. Ayrıca kural belirli path, content-type veya status code koşuluyla daraltılmalıdır. Kritik kurallarda önce dar kapsamlı test ortamında doğrulama önerilir.
Content-Aware Rules sayfasındaki response rewrite ile bu özellik arasındaki fark nedir?
Content-Aware Rules sayfası body inspection'ın trafik yönlendirme ve WAAP scoring tarafını anlatır. Yanıt Gövdesi Düzenleme ise mask, replace ve htmlTag modlarıyla response body üzerindeki dönüşüm mekanizmasına odaklanır. İki özellik birlikte kullanıldığında hem karar hem dönüşüm aynı platformda yönetilir.
Bu özellik CSP, HSTS veya diğer güvenlik header'larını etkiler mi?
Yanıt gövdesi düzenleme yalnızca response body üzerinde çalışır; CSP, HSTS, X-Frame-Options gibi security header'ları etkilemez. Header manipülasyonu için ayrı header kural ailesi kullanılmalıdır. Body ve header kuralları bağımsız olarak uygulanabilir.

Kurum servisi koduna dokunmadan response içeriğini düzenleyin

Mask, replace ve htmlTag modlarıyla hassas veri gizleme, legacy link düzeltme ve banner ekleme. Kendi servislerinizle canlı bir kurulumda gezdirelim.