# सुरक्षा वास्तुकला: निजी डेटा की सुरक्षा (7.8.'26 13:22 शुक्र) `service_api.py` का स्रोत कोड निजी डेटा की सुरक्षा के लिए एक त्रिस्तरीय, पारस्परिक रूप से स्वतंत्र सुरक्षा वास्तुकला को लागू करता है। ## अवलोकन | परत | तंत्र | घटक | संरक्षण लक्ष्य | |-------|----|----|----| | 1 | अंडरस्कोर-नियम मिडलवेयर | `service_api.py` | छिपे हुए रास्तों तक पहुंच को अवरुद्ध करें | | 2 | एपीआई-कुंजी प्रमाणीकरण | `service_api.py` | समापन बिंदुओं के लिए अभिगम नियंत्रण | | 3 | गोपनीयता मास्किंग और कैश अलगाव | `service_api.py`, `aura_cache.py` | डेटा अस्पष्टता और कैश पृथक्करण | --- ## परत 1: अंडरस्कोर-नियम मिडलवेयर अग्रणी अंडरस्कोर वाले पथों या फ़ोल्डरों के किसी भी अनुरोध (जैसे `_privet`) को **HTTP 403 निषिद्ध** के साथ मिडलवेयर द्वारा हार्ड-ब्लॉक किया जाता है। **त्रुटि संदेश:** __CODE_ब्लॉक_0__ यह नियम पथ/रूटिंग स्तर पर संचालित होता है और निजी के रूप में चिह्नित निर्देशिकाओं तक किसी भी पहुंच को रोकता है। --- ## परत 2: एपीआई-कुंजी प्रमाणीकरण सभी एपीआई एंडपॉइंट `निर्भर (verify_api_key)` द्वारा संरक्षित हैं। वैध `X-API-Key` हेडर के बिना अनुरोध किसी भी व्यावसायिक तर्क तक पहुंचने से पहले तुरंत अस्वीकार कर दिए जाते हैं। --- ## परत 3: गोपनीयता मास्किंग और कैश अलगाव ### मुखौटा लगाना एपीआई के माध्यम से, `अनमास्क्ड = फाल्स` डिफ़ॉल्ट है। इसलिए एपीआई प्रतिक्रियाओं में संवेदनशील डेटा स्वचालित रूप से छिपा हुआ है। ### कैश अलगाव `aura_cache.py` में `cache_id` हैश को सक्रिय विंडो शीर्षक (`_active_window_title`) से अलग किया जाता है। **परिणाम:** स्थानीय टर्मिनल में बनाई गई कैश प्रविष्टियों को एपीआई के माध्यम से नहीं पढ़ा जा सकता है, क्योंकि उनके पास एक अलग `cache_id` हैश है। --- ## सारांश `_privat` में आपका गोपनीय डेटा इस प्रकार अनधिकृत एपीआई पहुंच के खिलाफ सभी तीन भाषा और पथ स्तरों पर सुरक्षित है: 1. **पथ स्तर** — `_` फ़ोल्डरों तक पहुंच अवरुद्ध है 2. **प्रमाणीकरण स्तर** - केवल वैध एपीआई कुंजियों को ही पहुंच प्रदान की जाती है 3. **डेटा स्तर** - मास्किंग और कैश आइसोलेशन डेटा एक्सफ़िल्ट्रेशन को रोकता है