# البنية الأمنية: حماية البيانات الخاصة (7.8.26 13:22 الجمعة) يطبق الكود المصدري لـ "service_api.py" بنية أمان ثلاثية الطبقات ومستقلة بشكل متبادل لحماية البيانات الخاصة. ## ملخص | طبقة | آلية | مكون | هدف الحماية | |-------|-----------|----------|-----------------| | 1 | البرامج الوسيطة لقاعدة الشرطة السفلية | `service_api.py` | منع الوصول إلى المسارات المخفية | | 2 | مصادقة مفتاح API | `service_api.py` | التحكم في الوصول لنقاط النهاية | | 3 | إخفاء الخصوصية وعزل ذاكرة التخزين المؤقت | `service_api.py`، `aura_cache.py` | تشويش البيانات وفصل ذاكرة التخزين المؤقت | --- ## الطبقة الأولى: البرامج الوسيطة لقاعدة الشرطة السفلية يتم حظر أي طلب إلى مسارات أو مجلدات ذات شرطة سفلية بادئة (مثل `_privat`) بشدة بواسطة البرنامج الوسيط باستخدام **HTTP 403 Forbidden**. **رسالة الخطأ:** ``` Access to hidden folders (starting with '_') is forbidden. ``` تعمل هذه القاعدة على مستوى المسار/التوجيه وتمنع أي وصول إلى الأدلة التي تم وضع علامة عليها على أنها خاصة. --- ## الطبقة الثانية: مصادقة مفتاح API جميع نقاط نهاية واجهة برمجة التطبيقات محمية بواسطة `Depends(verify_api_key)`. يتم رفض الطلبات التي لا تحتوي على رأس "X-API-Key" صالح على الفور قبل الوصول إلى أي منطق عمل. --- ## الطبقة الثالثة: إخفاء الخصوصية وعزل ذاكرة التخزين المؤقت ### اخفاء عبر واجهة برمجة التطبيقات، يكون `unmasked = False` هو الإعداد الافتراضي. وبالتالي يتم إخفاء البيانات الحساسة في استجابات واجهة برمجة التطبيقات (API) تلقائيًا. ### عزل ذاكرة التخزين المؤقت يتم فصل تجزئة `cache_id` في `aura_cache.py` بعنوان النافذة النشطة (`_active_window_title`). **النتيجة:** لا يمكن قراءة إدخالات ذاكرة التخزين المؤقت التي تم إنشاؤها في الوحدة الطرفية المحلية عبر واجهة برمجة التطبيقات، لأنها تحتوي على تجزئة `cache_id` مختلفة. --- ## ملخص وبالتالي، فإن بياناتك السرية في `_privat` محمية على جميع مستويات اللغة والمسار الثلاثة ضد الوصول غير المصرح به إلى واجهة برمجة التطبيقات: 1. **مستوى المسار** — الوصول إلى المجلدات `_` محظور 2. **مستوى المصادقة** — يتم منح الوصول لمفاتيح API الصالحة فقط 3. **مستوى البيانات** — يمنع الإخفاء وعزل ذاكرة التخزين المؤقت تسرب البيانات